xray
xray copied to clipboard
自定义poc无法接收RMI请求
最近一直想写log4j2的一些poc来测试,发现存在bug,无法接收到自定义的rmi请求,我这边已fastjson的RMI为例,log4j的就不举例了。
同样的环境,直接用高级版,扫出fastjson漏洞
说明我的反连平台配置是没问题的,目前反连平台的http跟rmi是用的同一个端口,
我这大概写下我自定义的poc
抓下来的请求是跟高级版的paylaod一样的,但是就是扫不出来,也没收到rmi请求
自写poc抓到的包:
反复核对过,数据包是没问题的,但是不知道为啥反连平台那边就是没记录。
有人帮忙看看吗。是我写的poc问题还是bug,确实接收不了指定的rmi,目前来看要调用rmi的poc比较少,官方poc里面也没有样例,按理说我这样写应该没错。