ShiroExploit.V2.51.zip

上传者: m0_63127854 | 上传时间: 2022-06-01 18:00:11 | 文件大小: 63.57MB | 文件类型: ZIP
漏洞的复现和工具的使用案例地址:http://t.csdn.cn/vWhje。 工具可以探测到IP是否具有shiro反序列化漏洞,可以检测(shiro550和shiro721)两种漏洞。 ShiroExploit v2.51 Final 1. 增加 2 种新的回显方式 TomcatEcho2, JBossEcho,将 WeblogicEcho1 和 WeblogicEcho2 进行了合并 2. 默认不启用 WindowEcho, Use with caution 3. Shiro550VerifierUsingEcho 回退到 URLDNS 方法时,由原先的使用 ceye.io 修改为使用 dnslog.cn 4. 增加对设置 Http 代理的支持 5. 增加 About 按钮 6. 反编译了网上流传的 xary 的 gadget,参考其 tomcat echo 的代码对原本的 tomcat 回显代码进行优化 7. 对 AutoFindRequest LinuxEcho WindowsEcho 的代码进行优化

文件下载

资源详情

[{"title":"( 6 个子文件 63.57MB ) ShiroExploit.V2.51.zip","children":[{"title":"ShiroExploit.V2.51","children":[{"title":"config","children":[{"title":"keys.conf <span style='color:#111;'> 674B </span>","children":null,"spread":false},{"title":"shell.jsp <span style='color:#111;'> 611B </span>","children":null,"spread":false},{"title":"config.properties <span style='color:#111;'> 148B </span>","children":null,"spread":false},{"title":"keys.conf.big <span style='color:#111;'> 4.41KB </span>","children":null,"spread":false}],"spread":true},{"title":"ShiroExploit.jar <span style='color:#111;'> 2.97MB </span>","children":null,"spread":false},{"title":"ysoserial.jar <span style='color:#111;'> 66.99MB </span>","children":null,"spread":false}],"spread":true}],"spread":true}]

评论信息

免责申明

【只为小站】的资源来自网友分享,仅供学习研究,请务必在下载后24小时内给予删除,不得用于其他任何用途,否则后果自负。基于互联网的特殊性,【只为小站】 无法对用户传输的作品、信息、内容的权属或合法性、合规性、真实性、科学性、完整权、有效性等进行实质审查;无论 【只为小站】 经营者是否已进行审查,用户均应自行承担因其传输的作品、信息、内容而可能或已经产生的侵权或权属纠纷等法律责任。
本站所有资源不代表本站的观点或立场,基于网友分享,根据中国法律《信息网络传播权保护条例》第二十二条之规定,若资源存在侵权或相关问题请联系本站客服人员,zhiweidada#qq.com,请把#换成@,本站将给予最大的支持与配合,做到及时反馈和处理。关于更多版权及免责申明参见 版权及免责申明