当前位置: 首页 > news >正文

Shiro反序列化漏洞一站式综合利用工具

工具介绍

ShiroExploit,是一款Shiro反序列化漏洞一站式综合利用工具。

工具功能

1、区分ShiroAttack2,采用分块传输内存马,每块大小不超过4000。

2、可打JDK高版本的shiro,确保有key、有gadget就能rce。

3、依托JavaChains动态生成gadget,实现多条利用链,如CB、CC、Fastjson、Jackson。

4、通过魔改MemshellParty的内存马模板,使其回显马通信加密,去除一些典型的特征。

5、借助JMG的注入器,加以魔改,实现无侵入性,同一个容器可同时兼容多种类型的内存马。

6、对内存马和注入器类名进行随机化和Lambda化处理,规避内存马主动扫描设备的检测。

7、可以更改目标配置,如改Key、改TomcatHeaderMaxSize。

8、采用URLDNS链和反序列化炸弹的方式来探测指定类实现利用链的探测。

9、缺点是流量相对大一些。

功能演示

JDK18场景下实现命令执行和打入多种内存马。

跑key。

探测利用链。

命令执行。

打入Godzilla内存马(支持Behinder内存马)。

打入SUO5V2内存马。

支持Tomcat10及以上的内存马。

工具下载

https://github.com/FightingLzn9/ShiroExploit
http://www.jsqmd.com/news/279937/

相关文章:

  • day158—回溯—全排列(LeetCode-46)
  • 空气泵选购全指南:2026年市场、品牌与前瞻分析
  • 2026年AI智能产品开发行业十大领先团队如何炼成
  • 聚链成势:新紫光集团完成战略重构,书写科技自立新篇章
  • 2026必备!9个一键生成论文工具,MBA论文写作必备!
  • 科技赋能警校!itc保伦股份助力海南警察学院构建智慧教学新生态!
  • uniapp踩坑-组件嵌套子组件不触发onReachBottom事件
  • Node.js用WebAssembly加速音频处理
  • 成都配眼镜攻略:3家专业、性价比高的地方推荐,告别各种坑
  • ARM Cortex-M 存储器映射
  • 【必看】成都配眼镜攻略,实测答案:性价比高、专业的地方推荐
  • CRMEB多商户系统(PHP)- 移动端二开之基本容器组件使用
  • VSCode远程连接AlmaLinux虚拟机问题总结
  • 成都配眼镜攻略:4家专业且性价比高地方推荐,别再为溢价买单
  • 新虚拟机安装 Go 环境:问题总结与解决方案
  • 勤能补拙的艺术:分享基础差怎么备考主治医师的核心方法
  • Free MP4 to MP3 Converter
  • Nginx转发自定义请求头踩坑实录:跨域、移动端影响及全场景解决方案
  • 一维、二维、三维热传导方程的MATLAB数值求解方法
  • 北京配眼镜攻略,不踩坑的逻辑:从需求开始,专业眼镜店推荐
  • 英伟达MMU 演进
  • 主治医师备考新路径:数字化备考技巧与智能平台解析
  • 扩展方法#x2B;泛型#x2B;委托#x2B;Lambda 联合使用
  • 导师严选2026 AI论文平台TOP10:继续教育必备工具测评
  • 【必看收藏】深入解析LangGraph中的LLM智能体交接机制:从条件边到Command对象
  • 深圳GEO优化服务商哪家强?昊客网络凭AI技术跻身行业前十,制造业企业首选
  • 深圳昊客网络|GEO优化推广系统厂家/公司/服务商:排名前十机构哪好点?
  • C++课后习题训练记录Day73
  • 文本补全软件 espanso 配置某个应用单独使用某个补全
  • JAVA电子合同电子签名系统源码支持小程序+公众号+APP+H5