用法与原生ysoserial完全一致,原生ysoserial生成的payload只能实现命令执行的效果,不能输出命令执行的结果,不能生成内存马。
ysoserialbtl针对原生的CommonBeanutils1等链,新增了回显与内存马实现的思路。
- CommonBeanutils1Echo, 回显命令执行的输出结果。
利用方式是在header中增加btl,用于输入命令。
基于ysoserial扩展命令执行结果回显,生成冰蝎内存马
用法与原生ysoserial完全一致,原生ysoserial生成的payload只能实现命令执行的效果,不能输出命令执行的结果,不能生成内存马。
ysoserialbtl针对原生的CommonBeanutils1等链,新增了回显与内存马实现的思路。
利用方式是在header中增加btl,用于输入命令。
基于ysoserial扩展命令执行结果回显,生成冰蝎内存马
MIT License