Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ShiroScan — shiro 1.2.47 反序列化 | Kitploit
Tools/GitHubGitHub/ianxtianxt/shiroscan
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationFuzzingPenetration Testing
GitHubianxtianxt/shiroscan

ShiroScan

shiro 1.2.47 反序列化

Repository anzeigen
207vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ShiroScan

Shiro<=1.2.4-Deserialisierung, Ein-Klick-Erkennungstool

root@kitploit:~
Änderungen: 1. 4 neue Gadget-Chain-Module hinzugefügt (CommonsCollections7-10), erwartete Steigerung der Erfolgsrate um 30 %, bereits als neues ysoserial-JAR-Paket gepackt, bitte nicht ersetzen
Änderungen: 2. Multithreading hinzugefügt; trotz zusätzlicher Module ist die Geschwindigkeit um 300 % höher
root@kitploit:~
Integriert 21 Keys zum Fuzzing
  • Wenn es hilfreich ist, gib mir bitte einen Star. Zugehöriger Blog-Artikel: http://www.svenbeast.com/post/tskRKJIPg/

  • pip3 install -r requirments.txt

  • Verwendung: python3 shiro.py url command

  • Verwendung: python3 shiro.py https://url.com whoami

  • http://www.dnslog.cn/ Zur Verifizierung wird diese dnslog-Plattform empfohlen, sie ist viel schneller als ceye.io

  • Befehle mit Leerzeichen bitte in "" setzen

  • Verwendung: python3 shiro.py http://url.com "ping dnslog.cn"

  • Alle 11 Module durchlaufen lassen und dann auf der dnslog-Plattform prüfen, ob eine Anfrage empfangen wurde. Kommt nichts an, ist es GG – möglicherweise sind auch einfach nicht genug Encodings vorhanden

  • Bitte sammle selbst Encodings; füge im Quellcode unter moule einfach eigene Methoden hinzu

  • Damit das Skript einfach bleibt, wird die Anzahl der Threads nicht per Benutzerparameter gesteuert; standardmäßig 20 Threads. Zum Ändern passe bitte den Parameter zur Thread-Steuerung in Zeile 20 von /moule/main.py selbst an

Nicht als Exp empfohlen – Effizienzproblem

Nur zur Verifizierung durch Sicherheitspersonal, ob diese Schwachstelle vorhanden ist

Tool herunterladen