Skip to content

qi4L/JYso

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

10 Commits
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

🐦‍⬛ JYso

JYso是一款可以同时当做 ysoserial 与 JNDIExploit 使用的工具,同时具备多种JNDI高版本、WAF、RASP的Bypass功能。

English Readme

🦜 help!

具体的使用请查看wiki

可以从这里下载最新版本的releases

🐲 特点

  • JNDI 账号密码启动
  • JNDI 路由隐藏或加密
  • JNDI 高版本Bypass
  • 12个可用回显类
  • 18个可用的内存马类,且支持修改内存马的路径、密码、验证的HTTP头与值
  • 76条可用 Gadget,并提供多种利用方式
  • 内存马支持无文件落地Agent打入
  • 内存马写入 JRE 或环境变量来隐藏
  • 序列化数据加脏数据
  • 序列化数据进行3字节对应的UTF-8编码
  • SignedObject 二次反序列化,可用于绕过如 TemplatesImpl 黑名单,CTF 中常出现的 CC 无数组加黑名单等
  • 解决 Shiro Header 头部过长,从 request 中获取指定参数的值进行类加载
  • 动态生成混淆的类名
  • MSF/CS 上线

✨ 404StarLink 2.0 - Galaxy

JYso 是 404Team 404StarLink 2.0 中的一环,如果您有 关于JYso的问题或者想找伙伴交流,可以参考星链加群方式项目。

📷 参考