0x727/SpringBootExploit: 快速利用SpringBoot的JNDI漏洞的工具

banq發表於2021-12-03

專案是根據Spring Boot Vulnerability Exploit Check List簡單寫,目的快速模擬JNDI注入漏洞,該工具僅用於安全自查檢測。
下載:
  1. releases下載最新版Spring Boot Exploit Exploit壓縮包,配合JNDIExploit使用。
    1. git 克隆https://github.com/0x727/SpringBootExploit
    2. git 克隆https://github.com/0x727/JNDIExploit
    3. mvn clean package -DskipTests 分別打SpringBootExploit包和JNDIExploit

攻擊使用:

[list=1]

  • 首先在伺服器上上傳打包好JNDIExploit工具,解壓。使用命令啟動java -jar JNDIExploit-1.2-SNAPSHOT.jar
  • 輸入目標地址和配置伺服器地址,點選連線。
  • 相關文章