marshalsec为java反序列化利用工具,下载地址:https://github.com/mbechler/marshalsec
这款神器,可以快速开启RMI和LDAP服务。当然你需要下载源码包,使用maven编译,安装maven和java环境可以参考:Kali安装JDK 1.8的详细过程_m0_54899775的博客-CSDN博客
kali linux安装maven_m0_54899775的博客-CSDN博客。(java环境和maven都是必须的,需要提前安装好)
将marshalsec压缩包下载下来过后,需要解压过后或是在kali里面进行解压:
进入此文件进行编译:
输入:mvn clean package -DskipTests
编译完成的会有如下图片的结果显示: