上传者: 44132786
|
上传时间: 2021-12-12 15:20:24
|
文件大小: 63.42MB
|
文件类型: -
ShiroExploit
支持对Shiro550(硬编码秘钥)和Shiro721(Padding Oracle)的一键化检测,支持多种回显方式
使用说明
第一步:按要求输入要检测的目标URL和选择漏洞类型
Shiro550无需提供rememberMe Cookie,Shiro721需要提供一个有效的rememberMe Cookie
可以手工指定特定的 Key/Gadget/EchoType(支持多选),如果不指定会遍历所有的 Key/Gadget/EchoType
复杂Http请求支持直接粘贴数据包 pic1
第二步: 选择攻击方式
pic2
选择 使用 ceye.io 进行漏洞检测
可