安全矩阵

 找回密码
 立即注册
搜索
查看: 989|回复: 0

Godzilla一键注入Suo5内存马

[复制链接]

417

主题

417

帖子

2391

积分

金牌会员

Rank: 6Rank: 6

积分
2391
发表于 2023-8-20 21:01:39 | 显示全部楼层 |阅读模式
X1r0z Web安全工具库 2023-08-20 08:02 发表于河南

0x01 工具介绍

关注
  1. Tomcat Filter
  2. Tomcat Servlet
  3. WebLogic Filter
  4. Jetty Filter
  5. Resin Filter
  6. JBoss/WildFly Filter
复制代码


0x02 安装与使用

一、内存马注入部分参考了 Godzilla 内置的 FilterShell 和 MemoryShell 插件

二、注入 Tomcat Filter 内存马1、需要指定 urlPattern, 一般不建议设置为 /*2、filterName 为可选项,如果为空则使用 Godzilla 默认生成的随机名称


三、注入 Tomcat Servlet 内存马需要指定 urlPattern (servletPath), 注意该参数必须指定且不能与已有的Servlet 名称冲突
四、注入 WebLogic Filter 内存马需要指定 urlPattern目前不支持卸载 WebLogic Filter, 待解决
五、注入 Jetty Filter 内存马需要指定 urlPattern目前不支持卸载 Jetty Filter, 待解决


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-11-28 14:34 , Processed in 0.012477 second(s), 19 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表