HessianPoc_Generator-0.1.1
woodpecker插件生成hessian利用payload 收集了网上师傅们挖的一些Hessian利用链条,为了利用方便写了一个 woodpecker
插件生成反序列化包,并添加头,可以直接发包使用。
woodpecker框架地址:http://woodpecker.gv7.me/
1、DNS链测试(jdk中任意静态方法调用)
2、写文件链测试
目标路径需要绝对路径
3、类加载测试
这个链在测试中存在异常导致服务异常的情况,谨慎使用!!!
4、fastjson执行系统命令测试
依赖fastjson且仅支持linux系统
参考
https://blog.wanghw.cn/security/hessian-deserialization-jdk-rce-gadget.html
温馨提示:本文最后更新于2024年6月13日 01:41,若内容或图片失效,请在下方留言或联系博主。