xray icon indicating copy to clipboard operation
xray copied to clipboard

自定义poc无法接收RMI请求

Open szd79056181 opened this issue 3 years ago • 0 comments

最近一直想写log4j2的一些poc来测试,发现存在bug,无法接收到自定义的rmi请求,我这边已fastjson的RMI为例,log4j的就不举例了。

同样的环境,直接用高级版,扫出fastjson漏洞 image

说明我的反连平台配置是没问题的,目前反连平台的http跟rmi是用的同一个端口,

我这大概写下我自定义的poc

image 抓下来的请求是跟高级版的paylaod一样的,但是就是扫不出来,也没收到rmi请求

自写poc抓到的包:

image 反复核对过,数据包是没问题的,但是不知道为啥反连平台那边就是没记录。

有人帮忙看看吗。是我写的poc问题还是bug,确实接收不了指定的rmi,目前来看要调用rmi的poc比较少,官方poc里面也没有样例,按理说我这样写应该没错。

szd79056181 avatar Dec 17 '21 14:12 szd79056181