Skip to content

Releases: qi4L/JYso

v1.3.6.1

31 Dec 02:25

Choose a tag to compare

  • 修复 DirtyDataWrapper 中随机数范围为0-4

v1.3.6

19 Oct 02:19

Choose a tag to compare

  • 新增Jackson3 gadget,JDK17可用,解决JDK版本不同问题
  • 新增Jackson4 gadget,是Jackson1链改造为jdk17可用
  • 新增cc4_17链
  • 简化部分cb链,cc链类名
  • 修复URLDNS链BUG
  • ldaps的转发完善
  • 解决Websphere回显马可以执行命令但只回显一次
  • 解决回显马在jdk17中只能使用一次
  • 修复jackson3,4链问题

https://t.zsxq.com/jR0LE
https://t.zsxq.com/TsrjS

v1.3.5.2

14 Jun 01:31

Choose a tag to compare

  • 修复在特定环境下JSEngine无法获取到defineClass的bug pull 72

v1.3.5.1

17 May 02:37

Choose a tag to compare

修复分隔符影响路径字符串 issues 70

v1.3.5

01 Nov 08:47

Choose a tag to compare

  • Jdbc1、jdbc2路由,可在最新版JDK1.8 - 19利用;
  • 对输出UI做了优化;
  • RMI可以正常使用ELProcessor和basic路由;
  • 增加XStream、SnakeYaml、MemoryXXE、ldap2rmi路由;

v1.3.4

16 Sep 09:28

Choose a tag to compare

  • 增加Marshalsec output pr57
  • dnslog探测新增jdk版本探测和jndi注入类探测
  • 修复basic无法使用的BUG

v1.3.3

26 Aug 04:35

Choose a tag to compare

  • 新增cc 14 15 16 c3p0jndi c3p0jndi2 c3p0JDBC groovy2 pr57
  • XStream Payload pr53
  • 新增ldaps协议利用 参考
  • 修复BUG若干

v1.3.2

24 Jul 07:43

Choose a tag to compare