JNDI注入漏洞分析
本文介绍了JNDI(Java命名和目录接口)的基本概念及其安全风险。JNDI提供统一API访问命名和目录服务,但存在RMI和LDAP注入漏洞。文章详细分析了RMI注入原理,展示了通过Reference类绑定远程恶意对象(如Exploit类执行calc.exe)的完整攻击链,包括客户端请求、服务端注册和远程代码加载过程。同时指出高版本JDK的安全限制及绕过方法,并介绍了JdbcRowSetImpl等间接调用方式。最后提到LDAP注入与RMI原理相似,均可通过工具实现自动化攻击。









