news 2026/5/1 6:03:01

Shiro反序列化漏洞一站式综合利用工具

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Shiro反序列化漏洞一站式综合利用工具

工具介绍

ShiroExploit,是一款Shiro反序列化漏洞一站式综合利用工具。

工具功能

1、区分ShiroAttack2,采用分块传输内存马,每块大小不超过4000。

2、可打JDK高版本的shiro,确保有key、有gadget就能rce。

3、依托JavaChains动态生成gadget,实现多条利用链,如CB、CC、Fastjson、Jackson。

4、通过魔改MemshellParty的内存马模板,使其回显马通信加密,去除一些典型的特征。

5、借助JMG的注入器,加以魔改,实现无侵入性,同一个容器可同时兼容多种类型的内存马。

6、对内存马和注入器类名进行随机化和Lambda化处理,规避内存马主动扫描设备的检测。

7、可以更改目标配置,如改Key、改TomcatHeaderMaxSize。

8、采用URLDNS链和反序列化炸弹的方式来探测指定类实现利用链的探测。

9、缺点是流量相对大一些。

功能演示

JDK18场景下实现命令执行和打入多种内存马。

跑key。

探测利用链。

命令执行。

打入Godzilla内存马(支持Behinder内存马)。

打入SUO5V2内存马。

支持Tomcat10及以上的内存马。

工具下载

https://github.com/FightingLzn9/ShiroExploit
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/29 5:09:14

基于Python+Django的博客系统源码文档部署文档代码讲解等

课题介绍本课题针对传统博客管理操作繁琐、功能单一、扩展性差等问题,设计并实现基于PythonDjango框架的博客系统,构建高效、灵活的个人及多人协作博客平台。系统以MySQL为数据存储核心,结合HTML、CSS、JavaScript及Bootstrap技术搭建美观易用…

作者头像 李华
网站建设 2026/4/28 8:52:42

基于Python+Django的电信资费管理系统源码文档部署文档代码讲解等

课题介绍本课题针对电信行业资费套餐繁杂、计费核算低效、用户资费查询不便等痛点,设计并实现基于PythonDjango框架的电信资费管理系统,构建规范化、高效化的电信资费全流程管控平台。系统以MySQL为数据存储核心,结合HTML、CSS、JavaScript及…

作者头像 李华
网站建设 2026/4/30 13:35:23

深度测评专科生必用的8款一键生成论文工具

深度测评专科生必用的8款一键生成论文工具 为什么需要一份权威的论文工具测评榜单 随着AI技术在学术领域的广泛应用,越来越多的专科生开始依赖各类论文生成工具来提升写作效率。然而,面对市场上五花八门的产品,如何选择真正适合自己的工具成…

作者头像 李华
网站建设 2026/4/29 2:22:39

DApp 2.0时代:当AI、隐私计算与模块化链重塑互联网未来

引言:一场静默的数字主权革命当全球DApp日活用户突破2.3亿,当AI代理在链上自动执行价值数亿美元的DeFi策略,当沃尔玛的区块链溯源系统将食品安全问题定位效率提升90%——这场由智能合约驱动的革命,正在重塑人类社会的价值交换方式…

作者头像 李华