工具介绍
ysoserialbtl针对原生的CommonBeanutils1等链,新增了回显与内存马实现的思路。用法与原生ysoserial完全一致,原生ysoserial生成的payload只能实现命令执行的效果,不能输出命令执行的结果,不能生成内存马。
工具使用
1.CommonBeanutils1Echo, 回显命令执行的输出结果
利用方式是在header中增加btl,用于输入命令。
利用方式是使用冰蝎进行链接/xxx(任意地址),密码是123,增加header头X-Options-Bi: xxx,值可以随意
工具下载
https://github.com/webraybtl/ysoserialbtl
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论