JNDI-Exploit-Kit 使用教程

JNDI-Exploit-Kit 使用教程

JNDI-Exploit-Kit JNDI-Exploitation-Kit(A modified version of the great JNDI-Injection-Exploit created by @welk1n. This tool can be used to start an HTTP Server, RMI Server and LDAP Server to exploit java web apps vulnerable to JNDI Injection) JNDI-Exploit-Kit 项目地址: https://gitcode.com/gh_mirrors/jn/JNDI-Exploit-Kit

1. 项目的目录结构及介绍

JNDI-Exploit-Kit 项目的主要目录结构如下:

JNDI-Exploit-Kit/
├── .settings/
├── screenshots/
├── src/
│   ├── main/
│   │   ├── java/
│   │   ├── resources/
│   │   └── webapp/
│   └── test/
├── target/
├── .classpath
├── .gitignore
├── project
├── LICENSE
├── README.md
├── pom.xml
  • .settings/: 存储项目的一些设置文件。
  • screenshots/: 存放项目相关的屏幕截图。
  • src/: 源代码目录,包含主要的Java代码和资源文件。
    • main/: 主代码目录。
      • java/: Java源代码文件。
      • resources/: 资源文件,如配置文件和属性文件。
      • webapp/: Web应用目录,如果项目是Web应用的话。
    • test/: 测试代码目录。
  • target/: 构建输出目录,包含编译后的类文件和构建的JAR文件。
  • .classpath: IntelliJ IDEA项目类路径配置文件。
  • .gitignore: Git忽略文件,指定哪些文件和目录应该被Git忽略。
  • project: 项目文件,可能用于某些IDE。
  • LICENSE: 项目许可证文件,通常是MIT许可证。
  • README.md: 项目自述文件,包含项目描述、使用方法和贡献者信息。
  • pom.xml: Maven项目对象模型文件,用于构建和管理项目。

2. 项目的启动文件介绍

项目的启动主要是通过Maven构建的JAR文件来进行的。构建完成后,可以在target/目录下找到名为JNDI-Exploit-Kit-1.0-SNAPSHOT-all.jar的JAR文件。使用以下命令启动项目:

java -jar JNDI-Exploit-Kit-1.0-SNAPSHOT-all.jar

启动文件会加载项目的主类,并开始运行服务。

3. 项目的配置文件介绍

项目的配置主要通过以下文件进行:

  • pom.xml: Maven配置文件,用于配置项目的依赖、构建过程和插件等。
  • .settings/*.settings: 可能包含项目特定的设置,如编码风格、构建路径等。

项目的运行时配置通常通过命令行参数进行,例如:

java -jar JNDI-Exploit-Kit-1.0-SNAPSHOT-all.jar [-C] [command] [-A] [address]

其中-C后跟要远程执行的系统命令,-A后跟服务器的地址。这些参数可以在启动时根据需要进行调整。

项目的详细配置和用法请参考README.md文件中的说明。

JNDI-Exploit-Kit JNDI-Exploitation-Kit(A modified version of the great JNDI-Injection-Exploit created by @welk1n. This tool can be used to start an HTTP Server, RMI Server and LDAP Server to exploit java web apps vulnerable to JNDI Injection) JNDI-Exploit-Kit 项目地址: https://gitcode.com/gh_mirrors/jn/JNDI-Exploit-Kit

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

计泽财

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值