服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

一个批量扫描shiro漏洞的工具

日期: 来源:HACK之道收集编辑:Firebasky

作者:Firebasky

地址:https://github.com/Firebasky/ScanShiro

Update

1.扫描的判断逻辑,通过返回的rememberMe个数进行判断

2.添加了bypass功能,可以发送随机的请求方法

学习

原理

<1.2.4   shiro550
<1.4.2 shiro721 https://cloud.tencent.com/developer/article/1944738 需要成功登录(目前还没有添加
>1.4.2 换加密方法 aes cmg

使用

暴力破解key
java -jar ScanShiro.jar -u http://0.0.0.0 -k key.txt

批量暴力破解key
java -jar ScanShiro.jar -f url.txt -k key.txt

根据正确的key生成payload 适合在有key无gadgets的情况下
java -jar ScanShiro.jar -p payload.ser -c kPH+bIxk5D2deZiIxcaaaA==

-n 参数是值修改shiro中cookie的名字少部分环境存在,默认是rememberMe

-proxy 参数是代理 目前只支持socks5代理并且没有用户名密码

支持 -bypass 1
发送数据的请求方法

说明:默认是先跑常规的模式如果没有跑出key就自动跑AES/GCM,并且生成payload的时候生成这两种的payload。怎么说呢工具肯定是存在误报的!!!

问题

  1. 少部分环境存在shiro rememberMe参数为于post请求中 等待解决

  2. 经过大量测试,发现当跑批量的时候小几率出现连接异常的问题.所以为了保证工具准确性建议提前测试目标连接情况

下载地址
https://github.com/Firebasky/ScanShiro

相关阅读

  • 2023HW | 这9个方向进阶攻略请收好

  • 2023HW | 这9个方向进阶攻略请收好 随着网络技术的不断发展和复杂化,网络安全威胁也在不断增加。网络攻击可能导致数据泄露、系统瘫痪、经济损失等严重后果,因此网络安全防
  • 蓝队溯源反制一键利用工具

  • 作者:weishen250原文:https://github.com/weishen250/npscrack蓝队利器、溯源反制、NPS 漏洞利用、NPS exp、NPS poc、Burp插件、一键利用最近做攻防演练发现了很多内网穿透的
  • 重磅福利 | 高校版云境火种计划限时开启~

  • 点击蓝字,等你关注薪火相传,方可生生不息。春秋云境.com靶标场景专注于实战思维培养,仿真度高、实战性强、技术内容深,能够在学科学习理论的基础上,验证并测试学生学习进度,全面评
  • 一款免杀横向移动命令执行测试工具

  • 作者:rootclay,给作者点个star原文地址:https://github.com/rootclay/WMIHACKER免杀横向移动命令执行测试工具(无需445端口)介绍:免杀横向渗透远程命令执行,常见的WMIEXEC、PSEXE
  • 一款快速探测数据库信息工具

  • 原创作者:lele8转载于:https://github.com/lele8/Sqlinfo功能在内网渗透中快速获取数据库所有库名,表名,列名;具体判断后再去翻数据,节省时间。工具支持mysql,mssql,PostgreSQL,redis
  • CISSP考证攻略(附培训试听教程)

  • 文末加好友开通培训试听教程CISSP含金量高CISSP注册信息系统安全师认证是信息安全领域被全球广泛认可的IT安全认证,一直以来被誉为业界的“金牌标准”。CISSP认证不仅是对个
  • NISP二级证书含金量如何

  • 国家信息安全水平考试(National Information Security Test Program,简称NISP),是由中国信息安全测评中心实施培养国家网络空间安全人才的项目。为培养更多优秀的实践型网络安全

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 油价最新消息!

  • 当前第7个工作日,汽柴油价下调45元/吨。本轮油价将于周五晚上(3月3日24时)开启,预测油价大几率“搁浅”或“小幅下调”!2月28日,第7个工作日参考原油变化率为-0.99%,预计汽柴油下调
  • 一个批量扫描shiro漏洞的工具

  • 作者:Firebasky地址:https://github.com/Firebasky/ScanShiroUpdate1.扫描的判断逻辑,通过返回的rememberMe个数进行判断2.添加了bypass功能,可以发送随机的请求方法学习原理<
  • 2023HW | 这9个方向进阶攻略请收好

  • 2023HW | 这9个方向进阶攻略请收好 随着网络技术的不断发展和复杂化,网络安全威胁也在不断增加。网络攻击可能导致数据泄露、系统瘫痪、经济损失等严重后果,因此网络安全防
  • 干货|蓝队溯源自动化脚本

  • 功能将文本中含有的IP进行标记、添加IP物理位置标记,并进行输出。提取存在的外网IP,依赖奇安信威胁分析武器库进行批量自动化情报查询,展示IP信誉详情、实现检测详情、恶意详情
  • 记一次edusrc实战

  • 前言:*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担0x00 漏洞成因事情的起因是这样的,在某一天我用谷歌做