首页
/ 【亲测免费】 JNDI-Injection-Exploit-Plus 技术文档

【亲测免费】 JNDI-Injection-Exploit-Plus 技术文档

2026-01-25 06:17:49作者:郁楠烈Hubert

1. 安装指南

1.1 环境要求

  • Java 8 或更高版本
  • 确保系统已安装Java运行环境(JRE)

1.2 下载项目

  • 从GitHub仓库下载最新版本的JNDI-Injection-Exploit-Plus:
    git clone https://github.com/cckuailong/JNDI-Injection-Exploit-Plus.git
    

1.3 构建项目

  • 进入项目目录并使用Maven构建项目:
    cd JNDI-Injection-Exploit-Plus
    mvn clean package
    
  • 构建完成后,生成的JAR文件位于target目录下。

2. 项目的使用说明

2.1 JNDI注入利用工具

JNDI-Injection-Exploit-Plus 是一款JNDI注入利用工具,可以生成JNDI链接并启动后端相关服务。根据JNDI的三种触发点,提供3种JNDI利用方式:

  • 远程Reference链(3种)
  • 本地Reference链(4种)
  • 反序列化链(75种)

2.2 反序列化Payload生成工具

该工具还包含50+ Gadgets链,比ysoserial还多出10+,后续会持续补充。

3. 项目API使用文档

3.1 JNDI注入利用工具API

3.1.1 命令行参数

  • -C:要执行的命令(可选,默认命令为open /Applications/Calculator.app
  • -A:运行此工具的主机IP地址(可选,默认是第一个网卡的地址)

3.1.2 示例

java -jar JNDI-Injection-Exploit-Plus-2.5-SNAPSHOT-all.jar -C "/System/Applications/Calculator.app/Contents/MacOS/Calculator" -A "127.0.0.1"

3.2 反序列化Payload生成工具API

3.2.1 命令行参数

  • -C:要执行的命令(可选,默认命令为open /Applications/Calculator.app
  • -D:要生成的反序列化链名字,见Github列表
  • -O:输出格式,base64或16进制(可选,默认是16进制)

3.2.2 示例

java -jar JNDI-Injection-Exploit-Plus-2.5-SNAPSHOT-all.jar -C "/System/Applications/Calculator.app/Contents/MacOS/Calculator" -D "Spring2" -O base64

4. 项目安装方式

4.1 通过Maven构建

  • 克隆项目并使用Maven构建:
    git clone https://github.com/cckuailong/JNDI-Injection-Exploit-Plus.git
    cd JNDI-Injection-Exploit-Plus
    mvn clean package
    

4.2 直接下载JAR文件

  • 从GitHub Releases页面下载最新版本的JAR文件,并直接运行:
    java -jar JNDI-Injection-Exploit-Plus-2.5-SNAPSHOT-all.jar
    

通过以上步骤,您可以顺利安装并使用JNDI-Injection-Exploit-Plus工具,进行JNDI注入和反序列化Payload的生成。

登录后查看全文

项目优选

收起
kernelkernel
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
471
465
kernelkernel
deepin linux kernel
C
32
16
atomcodeatomcode
Claude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get Started
Rust
2.09 K
218
ops-nnops-nn
本项目是CANN提供的神经网络类计算算子库,实现网络在NPU上加速计算。
C++
700
1.4 K
docsdocs
暂无描述
Dockerfile
780
5.08 K
pytorchpytorch
Ascend Extension for PyTorch
Python
758
968
flutter_flutterflutter_flutter
本仓库是 Flutter SDK 与 Flutter Engine 的 OpenHarmony 适配版本,由 CPF-Flutter 团队维护。开发者可使用熟悉的 Flutter 技术栈开发 OpenHarmony 应用,3.35.7 及以后的适配版本可基于本仓库源码构建支持 OpenHarmony 的 Flutter Engine。
Dart
1.04 K
271
ops-transformerops-transformer
本项目是CANN提供的transformer类大模型算子库,实现网络在NPU上加速计算。
C++
880
2.03 K
mindquantummindquantum
MindQuantum is a general software library supporting the development of applications for quantum computation.
Python
183
111
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
1.11 K
682