Подключайтесь к Java RMI только со знанием имени класса / функции - PullRequest
0 голосов
/ 01 мая 2020

В моем классе Infose c у меня есть задача подключиться к серверу через скрытый сервис. Я уже обнаружил, что этот скрытый сервис находится на порте 50050 и что машина работает x86_64-pc-linux-gnu и JavaRMI. Я также получил информацию GetRequest,BB22,"data:image/jpg;base64,(image data) и GenericLines,BB22,"data:image/jpg;base64,(image data).

Где (image data) - просто необработанные данные base64.

Я почти уверен, что мне нужно использовать уязвимость JavaRMI здесь. , Дело в том, что метасплоит не находит. Поэтому я думаю, что мне нужно использовать функции GetRequest и GenericLines, чтобы получить доступ к серверу. Есть ли возможность использовать эти функции для получения доступа к серверу JavaRMI, не зная реализации на стороне сервера?

...