首页 > 其他分享 >seeyon利用工具

seeyon利用工具

时间:2023-02-05 23:12:25浏览次数:38  
标签:github JNDI 利用 Rce 工具 seeyon 漏洞

1、概念

致远的通过javafx编写的GUI利用工具,主要包括下列的命令执行漏洞,JNDI相关的利用需要ChangeLocale_Rce、SursenServlet_Rce、log4j2,JNDI利用

image-20230205213148579

可以设置HTTP代理

image-20230205213651891

均可利用成功,由于环境机器坏了,所以暂时无法截图

2、使用方法

1、选择漏洞

2、输入地址

3、点击检查漏洞即可(需外联漏洞,主要通过dnslog.cn验证是否存在漏洞)

4、根据提示信息利用即可

3、github地址

https://github.com/kai1025/seeyonExp

标签:github,JNDI,利用,Rce,工具,seeyon,漏洞
From: https://www.cnblogs.com/akka1/p/17094148.html

相关文章

  • Java两大工具库:Commons和Guava(6)
    您好,我是湘王,这是我的博客园,欢迎您来,欢迎您再来~   除了操作集合、限流和缓存,Guava还有另一个隐秘的功能:事件总线EventBus机制——是发布-订阅模式的实现,不需要显式......
  • 利用for与if嵌套句式来寻找质数——2023.2.5
    #include<stdio.h>intmain(void){/*局部变量定义*/inti,j;for(i=2;i<100;i++){for(j=2;j<=(i/j);j++)......
  • JUC 常用 4 大并发工具类
    什么是JUC?JUC就是java.util.concurrent包,这个包俗称JUC,里面都是解决并发问题的一些定义类,该包的位置位于java下面的rt.jar包下面。4大常用并发工具类CountDownLatchC......
  • Linux系统之安装Linux管理工具inpanel
    (Linux系统之安装Linux管理工具inpanel)一、inpanel介绍1.inpanel简介inpanel是一款一个基Web的Linux开源管理工具。这个项目的目标是做出最简单、最快速、最无痛的Li......
  • Python黑客编程之类nc工具
    目的用pythonsocket编写一款类似NetCat的工具,可以在服务器上远程执行命令,从服务器上下载文件代码服务端和客户端用同一套代码,用-l参数进行区分importargparsei......
  • Checkmk监控工具使用手册
    其实用法Checkmk官网文档很全面:https://docs.checkmk.com/latest/en/intro_setup.html顺着beginner'sguide章节看完基本就能上手,以下只是对于整体用法的梳理和总结常用......
  • Linux内网环境离线安装Git工具
    下载GitLinux下载地址:https://git-scm.com/download/linuxtar.gz包直链:https://www.kernel.org/pub/software/scm/git/git-2.36.1.tar.gz(注意版本号更新)解压tarxvf......
  • shell脚本——文本处理工具
      文本处理工具--grep、sed、awkBashShell提供了功能强大的文件处理工具:sed(流编辑器streameditor)和awk,都可使用正则表达式进行模式匹配。而grep又有......
  • .net core build 工具无法引用COM DLL 则可以使用nuget包
    我使用命令行构建项目,提示无法引用COMDLL需要使用.NETfromwork版的构建工具其实可以通过nuget包来导入其他人创建的COMDLL包装程序集,这样就可以使用.NETcore的构......
  • FastJason 1.2.22-1.2.24 反序列化利用链分析
    前言休息了好像有一周了(慢慢的罪恶感),昨天在打比赛的时候做了一个php-cms的审计,然后激起了学习的热情。之前打比赛的时候遇到过fastjson的题,当时也就是直接用poc利用了,也......