Skip to content
/ JYso Public
forked from qi4L/JYso

It can be either a JNDIExploit or a ysoserial.

Notifications You must be signed in to change notification settings

passwa11/JYso

This branch is 9 commits ahead of, 1 commit behind qi4L/JYso:main.

Folders and files

NameName
Last commit message
Last commit date

Latest commit

Apr 29, 2024
638f8b2 · Apr 29, 2024

History

9 Commits
Apr 29, 2024
Apr 2, 2024
Apr 2, 2024
Apr 29, 2024
Apr 29, 2024
Apr 29, 2024
Apr 29, 2024
Apr 29, 2024
Apr 2, 2024
Apr 2, 2024
Apr 2, 2024

Repository files navigation

🐦‍⬛ JYso

JYso是一款可以同时当做 ysoserial 与 JNDIExploit 使用的工具,同时具备多种JNDI高版本、WAF、RASP的Bypass功能。

English Readme

🦜 help!

具体的使用请查看wiki

可以从这里下载最新版本的releases

🐲 特点

  • JNDI 账号密码启动
  • JNDI 路由隐藏或加密
  • JNDI 高版本Bypass
  • 12个可用回显类
  • 18个可用的内存马类,且支持修改内存马的路径、密码、验证的HTTP头与值
  • 76条可用 Gadget,并提供多种利用方式
  • 内存马支持无文件落地Agent打入
  • 内存马写入 JRE 或环境变量来隐藏
  • 序列化数据加脏数据
  • 序列化数据进行3字节对应的UTF-8编码
  • SignedObject 二次反序列化,可用于绕过如 TemplatesImpl 黑名单,CTF 中常出现的 CC 无数组加黑名单等
  • 解决 Shiro Header 头部过长,从 request 中获取指定参数的值进行类加载
  • 动态生成混淆的类名
  • MSF/CS 上线

✨ 404StarLink 2.0 - Galaxy

JYso 是 404Team 404StarLink 2.0 中的一环,如果您有 关于JYso的问题或者想找伙伴交流,可以参考星链加群方式项目。

📷 参考

About

It can be either a JNDIExploit or a ysoserial.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages

  • Java 100.0%