Skip to content
Compare
Choose a tag to compare
@SummerSec SummerSec released this 22 Oct 03:32
· 4 commits to master since this release

添加内容是为了支持SpringBootExploit工具,是定制版的服务端。

  1. 启动方式:java -jar JNDIExploit-1.2-SNAPSHOT.jar 默认绑定127.0.0.1 LDAP 绑定 1389 HTTP Server 绑定3456
  2. 根目录下BehinderFilter.class是内存马 /ateam 密码是ateamnb
  3. 根目录下Calc.class是但计算器
  4. data/behinder3.jar 是为了支持SnakYaml RCE
  5. 添加HTTPServer处理更多的请求,为了更好支持SpringBootExploit工具
  6. 将文件放在data目录下,通过HTTPServer可以访问文件内容如同python的HTTPServer