c0olw / NacosRce

Nacos JRaft Hessian 反序列化 RCE 加载字节码 注入内存马 不出网利用
739 stars 85 forks source link

能不能整个直接命令执行 #10

Open woshicym opened 1 year ago

woshicym commented 1 year ago

能不能整个直接命令执行,你这内存马报错打不成

c0olw commented 1 year ago

建议找找不能打内存马的原因。这个漏洞很特殊,首先直接打命令执行是没有回显的,搞回显比搞内存马还麻烦;其次如果可以无回显执行命令,那么他注内存马也是没问题的,注意不要乱用别人的工具,别人的工具容易把这个口打死。