女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一款加強版圖形界面shiro反序列化漏洞利用工具

jf_Fo0qk3ln ? 來源:菜鳥學信安 ? 作者:菜鳥學信安 ? 2022-12-15 14:40 ? 次閱讀

shiro反序列化漏洞綜合利用 v2.2

填坑,修bug。基于javafx,利用shiro反序列化漏洞進行回顯命令執行以及注入各類內存馬

自定義關鍵字

添加代理功能(設置->代理)

檢出默認key (SimplePrincipalCollection) cbc/gcm

Tomcat/Springboot 回顯命令執行

集成CommonsCollectionsK1/K2/NoCC

通過POST請求中defineClass字節碼實現注入內存馬

resources目錄下shiro_keys.txt可擴展key

內存馬

注入類型:冰蝎,哥斯拉,蟻劍[JSP 自定義返回包格式],neoreGeorg,reGeorg(均為默認配置,當前最新版本)

提示:注入Servlet內存馬路徑避免訪問出錯盡量選擇靜態資源目錄。, Filter無需考慮

某些spring環境以jar包啟動寫shell麻煩

滲透中找目錄很煩,經常出現各種寫shell浪費時間問題

無落地文件舒服

主要參考哥斯拉以及As-Exploits兼容實現

TODO

解決serialVersionUID匹配cc/cb多種jar包

...

修復日志

2021.6.22

修復自定義參數無效

添加filter馬

195df488-7c3c-11ed-8abf-dac502259ad0.png

199ef2d0-7c3c-11ed-8abf-dac502259ad0.png

19c31e94-7c3c-11ed-8abf-dac502259ad0.png

19f995e6-7c3c-11ed-8abf-dac502259ad0.png

1a06ee4e-7c3c-11ed-8abf-dac502259ad0.png

審核編輯 :李倩

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 漏洞
    +關注

    關注

    0

    文章

    205

    瀏覽量

    15630
  • 序列
    +關注

    關注

    0

    文章

    70

    瀏覽量

    19798
  • Shell
    +關注

    關注

    1

    文章

    372

    瀏覽量

    23994

原文標題:一款加強版圖形界面shiro反序列化漏洞利用工具

文章出處:【微信號:菜鳥學信安,微信公眾號:菜鳥學信安】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    快手上線鴻蒙應用高性能解決方案:數據反序列化性能提升90%

    普通對象(如 JSON 數據)與類實例進行互轉,是實現面向對象編程與數據序列化解耦的核心工具。隨著業務復雜度的提升,該庫在反序列化過程中逐漸暴露出性能瓶頸,影響用戶核心體驗。因此
    發表于 05-15 10:01

    spartan 6 14位LVDS 反序列化

    spartan 6系列的FPGA 與14位ADC 輸出LVDS信號 怎么實現1:14的串轉并呢?iserdes2 在ise里面最高只能實現8位啊
    發表于 04-25 15:20

    什么是SerDes?SerDes有哪些應用?

    SerDes是種功能塊,用于對高速芯片間通信中使用的數字數據進行序列化反序列化。用于高性能計算(HPC)、人工智能(AI)、汽車、移動和物聯網(IoT)應用的現代片上系統(SoC
    的頭像 發表于 03-27 16:18 ?1338次閱讀
    什么是SerDes?SerDes有哪些應用?

    加強版PCB天線:環境性能波動控制方案

    深圳安騰納天線|加強版PCB天線:環境性能波動控制方案
    的頭像 發表于 03-27 09:02 ?304次閱讀

    加強版PCB天線:提升無線通信性能的創新設計

    深圳安騰納天線|加強版PCB天線:提升無線通信性能的創新設計
    的頭像 發表于 03-12 09:02 ?376次閱讀

    經久不衰的數據可視化工具

    圖形等形式展示,使數據更易于理解與分析。本文將深入探討數據可視化工具的概念、種類及其應用,同時,我們將推薦一款高效好用的數據可視化工具——FineBI,幫助您在選擇數據可視化
    發表于 01-19 15:24

    通用自動測試軟件 - TAE

    INTEWORK-TAE(Test Automation Executor) 是一款通用的測試用例自動執行框架,用于汽車電子自動測試,可支持仿真( MIL/SIL/HIL)、故障注入、 故障診斷、測量標定等測試業務,提供友好
    的頭像 發表于 01-02 13:42 ?614次閱讀
    通用自動<b class='flag-5'>化</b>測試軟件 - TAE

    DRV8821-23 EVM圖形用戶界面

    電子發燒友網站提供《DRV8821-23 EVM圖形用戶界面.pdf》資料免費下載
    發表于 12-05 15:08 ?0次下載
    DRV8821-23 EVM<b class='flag-5'>圖形</b>用戶<b class='flag-5'>界面</b>

    DRV8800-01 EVM圖形用戶界面

    電子發燒友網站提供《DRV8800-01 EVM圖形用戶界面.pdf》資料免費下載
    發表于 12-02 11:07 ?0次下載
    DRV8800-01 EVM<b class='flag-5'>圖形</b>用戶<b class='flag-5'>界面</b>

    圖形用戶界面與命令行接口的比較

    界面(GUI) : GUI是種用戶界面,允許用戶通過圖形圖標和視覺指示器與電子設備進行交互。 它通常包括窗口、按鈕、圖標和菜單等元素,用戶可以通過鼠標或觸摸屏進行操作。 命令行接口(
    的頭像 發表于 11-12 14:38 ?1058次閱讀

    Kali Linux常用工具介紹

    Kali Linux 虛擬機中自帶了大量滲透測試工具,涵蓋了信息收集、漏洞利用、口令破解、漏洞掃描等多個方面。 以下是按分類簡要介紹部分常
    的頭像 發表于 11-11 09:29 ?1353次閱讀

    高通警告64芯片存在“零日漏洞”風險

    近日,高通公司發布了項重要的安全警告,指出其多達64芯片組中存在項潛在的嚴重“零日漏洞”,編號為CVE-2024-43047。這
    的頭像 發表于 10-14 15:48 ?3264次閱讀

    常見的服務器容器和漏洞類型匯總

    常見的服務器容器包括KubeSphere、Tomcat、Nginx、Apache等,它們在提供便捷的服務部署和靈活的網絡功能的同時,也可能存在著定的安全風險。這些容器的漏洞可能導致數據泄露、權限被非授權訪問甚至系統被完全控制。具體的常見服務器容器
    的頭像 發表于 08-29 10:39 ?480次閱讀

    python訓練出的模型怎么調用

    使用pickle模塊 pickle 是Python的個內置模塊,用于序列化反序列化Python對象結構。使用 pickle 可以方便地保存和加載模型。 import pickle # 保存模型
    的頭像 發表于 07-11 10:15 ?3213次閱讀

    用git還是用圖形界面安裝idf-tools總是失敗,這是什么問題?

    無論是用git還是用圖形界面安裝idf-tools總是失敗,這是什么問題?
    發表于 06-19 07:03