0x727/JNDIExploit ? reverse-engineered prompt

Reverse engineered prompt

帮我做一个 Java 工具,主要是给我自己做安全测试用的,能提供一个本地启动的 JNDI 利用服务,默认同时开 LDAP 和 HTTP 两个端口。我要它能接收不同路径请求,然后返回几种常见测试效果,比如命令执行回显,DNS 请求验证,反弹连接,还有把一个内存里的过滤器或者控制器动态塞进目标程序里,方便测试各种环境能不能被利用。

另外希望它顺手带上几种常见的高版本 JDK 绕过方式,还有一些对 Tomcat,Spring,WebLogic,Jetty,JBoss,WebSphere 这类环境的兼容处理。HTTP 端还能像一个简单文件服务器一样,把 data 目录里的文件直接访问出来,方便配合别的测试工具用。

界面不用复杂,命令行启动就行,参数里可以指定本机 IP 和端口,最好也能输出可用的测试地址示例。看着 README 和现有代码直接补齐就行,如果需要的话可以顺手查一下最新依赖文档。

Are you gonna build this?

make sure you review the code using coderabbit

Try freeSponsored — opens CodeRabbit in a new tab