jolokia Realm JNDI RCE 利用失败
TryA9ain opened this issue · 3 comments
TryA9ain commented
SummerSec commented
涉密嘛?能否发给我邮箱summersec@qq.com,我看看具体情况原因?这种情况还是第一次遇见
SummerSec commented
查明原因了,RegistryContextFactory是rmi协议,但JNDI漏洞利用工具只能是ldap协议。如果使用ldap协议得用LdapCtxFactory,但这个类是不支持自定义端口和引用对象,故报错了。目前只能发现是否存在漏洞,漏洞利用只能手工打了。后期尝试其他方法,感谢!
xiaoming-king commented
漏洞如何复现的呢 我打了一遍也打不通




