c0olw / NacosRce

Nacos JRaft Hessian 反序列化 RCE 加载字节码 注入内存马 不出网利用
722 stars 85 forks source link

v0.5版本 指定windows参数注入内存马失败 #13

Open zy696 opened 1 month ago

zy696 commented 1 month ago

java -jar NacosRce.jar http://192.168.150.198:8848/nacos/ 7848 "whoami" windows 攻击部署在win中的nacos 版本2.0.1报错 1 调试了一下,是在将C:\Windows\Temp\nacos_data_temp xml编译时报错,堆栈如下 2 如果不指定windows参数,默认会写在 /tmp/nacos_data_temp /tmp/nacos_data_temp,是可以成功编译的 3

zy696 commented 1 month ago

jdk版本1.8.152