
JavaPayload هي مجموعة من الحمولات النقية بلغة Java تُستخدم لمرحلة ما بعد الاستغلال من خلال استغلالات Java النقية أو من الأخطاء الشائعة في التكوين (مثل مدير Tomcat غير المحمي بكلمة مرور أو منفذ المصحح).
JavaPayload هي مجموعة من حمولات Java النقية (pure Java payloads) تُستخدم لمرحلة ما بعد الاستغلال (post-exploitation) انطلاقًا من استغلالات Java النقية أو من أخطاء الإعدادات الشائعة (مثل مدير Tomcat غير المحمي بكلمة مرور أو منفذ التصحيح).
التوثيق القديم يمكن العثور عليه في
وداخل هذا المستودع.
الموقع الحالي لهذا المشروع هو http://javapayload.sourceforge.net/ ومصدره على http://javapayload.svn.sourceforge.net/.
يحاول JavaPayload تجميع ملفات الفئات (class files) الخاصة به لأقدم إصدار من Java قادر على تشغيل الاستغلال/الحمولة المحددة. بعد Java 8، توقف المترجم عن دعم التجميع لآلات Java الافتراضية الأقدم من Java 6. لذلك سيفشل التجميع. إما أن تستخدم Java 8 (أو أقدم) للتجميع، أو قم بتعديل إصدارات source و target المختلفة في build.xml لتكون 1.6 على الأقل.
نظرًا لأن Git لا يتعامل جيدًا مع المكتبات الضخمة داخل المستودع، فقد تم استبعاد المكتبات المطلوبة. وهي متاحة كتنزيل منفصل على
يمكنك التواصل معي على [email protected]. أو فقط قم بعمل Fork وأرسل طلبات سحب (pull requests). سأبذل قصارى جهدي لدمجها في SVN (ما زلت مبتدئًا في Git)، وقد أنتقل إلى GitHub إذا أصبحت المساهمات هائلة :-)