服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

一键shiro反序列化漏洞利用工具

日期: 来源:黑白之道收集编辑:

项目地址

https://github.com/j1anFen/shiro_attack

免责声明

该项目仅供合法的渗透测试以及爱好者参考学习,请各位遵守《中华人民共和国网络安全法》以及相应地方的法律,禁止使用该项目进行违法操作,否则自行承担相关责任!

shiro反序列化漏洞综合利用 v2.2

填坑,修bug。基于javafx,利用shiro反序列化漏洞进行回显命令执行以及注入各类内存马

  1. 自定义关键字

  2. 添加代理功能(设置->代理)

  3. 检出默认key (SimplePrincipalCollection) cbc/gcm

  4. Tomcat/Springboot 回显命令执行

  5. 集成CommonsCollectionsK1/K2/NoCC

  6. 通过POST请求中defineClass字节码实现注入内存马

  7. resources目录下shiro_keys.txt可扩展key

内存马

注入类型:冰蝎,哥斯拉,蚁剑[JSP 自定义返回包格式],neoreGeorg,reGeorg(均为默认配置,当前最新版本)

  1. 提示:注入Servlet内存马路径避免访问出错尽量选择静态资源目录。, Filter无需考虑

  2. 某些spring环境以jar包启动写shell麻烦

  3. 渗透中找目录很烦,经常出现各种写shell浪费时间问题

  4. 无落地文件舒服

  5. 主要参考哥斯拉以及As-Exploits兼容实现

TODO

  1. 解决serialVersionUID匹配cc/cb多种jar包

  2. ...

修复日志

2021.6.22

  1. 修复自定义参数无效

  2. 添加filter马

参考链接

致谢

  • https://github.com/Ch1ngg

  • https://github.com/yzddmr6

文章来源:系统安全运维


黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!

如侵权请私聊我们删文


END

多一个点在看多一条小鱼干

相关阅读

  • N!Ligolo内网渗透反向隧道工具

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。工具简介简单轻量级的反向
  • 绕过防病毒和EDR基础技术脑图

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。这个脑图列出了绕过反病毒
  • 收藏!攻击者溯源反制脑图合集

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。之前收集整理的一些有关溯
  • Kali Linux安装AWVS15.4

  • AWVS是英文Acunetix Web Vulnerability Scanner的简称。它是一款红队常用的web漏洞扫描工具。通过扫描可以发现站点存在的SQL注入、XSS等漏洞。以便开发者加强系统安全。安
  • 记录一次短信轰炸漏洞挖掘

  • 声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试
  • 订阅提示 | 漏洞安全风险通告之深度分析报告

  • 安全风险通告2.0 订 阅 提 示漏洞深度分析报告奇安信CERT成立至今已对外发布数百篇漏洞风险通告,多次率先发现Microsoft、WebLogic等知名软件和组件的高危漏洞并获得官方致谢
  • 安全日报(2023.02.28)

  • 赶紧点击上方话题进行订阅吧!报告编号:B6-2023-022899报告来源:360CERT报告作者:360CERT更新日期:2023-02-281 Security Incident|安全事件Apple NSPredicate 漏洞可导致设备被持
  • 重大供应链威胁!这个 Java 开源框架存在严重漏洞

  • 美国网络安全和基础设施安全局(CISA)的安全研究人员报告称,一个受广泛使用的开源Java框架中存在严重漏洞并被攻击者利用,以向未打补丁的服务器部署后门。专家表示,这种情况可能会

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 一键shiro反序列化漏洞利用工具

  • 项目地址https://github.com/j1anFen/shiro_attack免责声明该项目仅供合法的渗透测试以及爱好者参考学习,请各位遵守《中华人民共和国网络安全法》以及相应地方的法律,禁止使
  • PHP代码审计-某cms逻辑漏洞导致getshell

  • 前言 如果存在exec进行拼接的漏洞,该如何绕过 <mark>一黑俩匹配 </mark>?当前如果是拼接和编码这种手法就不说了,现在在看的师傅您是审计大牛的话,这文章可以忽略不看。黑名单..
  • 福贡首次发现国家一级保护植物彩云兜兰

  •   彩云兜兰,你见过吗?这是国家一级濒危重点保护植物。近日,被高黎贡山国家级自然保护区福贡管护分局发现了!这是福贡地区首次发现,也是中国目前唯一记载的野生居群。  为了调
  • 网络安全,WiFi密码爆破教程建议收藏吃灰

  • 来自公众号:入门小站本文仅供技术学习。前言暴力破解攻击是指攻击者通过系统地组合所有可能性(例如登录时用到的账户名、密码),尝试所有的可能性破解用户的账户名、密码等敏感信