安全矩阵

 找回密码
 立即注册
搜索
查看: 895|回复: 0

JNDI注入利用工具 -- Memshell(8月28日更新)

[复制链接]

215

主题

215

帖子

701

积分

高级会员

Rank: 4

积分
701
发表于 2023-8-29 20:20:54 | 显示全部楼层 |阅读模式
[size=1em]免责声明
请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。

0x01 工具介绍

JNDI注入利用工具,生成JNDI链接并启动后端相关服务,可用于Fastjson、Jackson等相关漏洞的验证。

0x02 安装与使用

一、直接运行jar包,可以看到添加了Tomcat Memshell、Behinder两种内存马。
二、命令执行Servlet内存马:路径/shell,参数cmd。
三、冰蝎Servlet内存马:路径/shell,密码:elysium。
四、springboot的拦截器内存马,在request header中的command为入参执行命令。
0x03 项目链接下载1、通过阅读原文,到项目地址下载2、关注公众号小酒馆文案回复:工具666,获取网盘下载链接3、关注公众号小酒馆文案回复:送书666,获取每日送书抽奖码4、个人微信:ivu123ivu

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-11-28 14:48 , Processed in 0.012667 second(s), 19 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表