Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
heyserial — Programmgesteuert Jagdregeln für Deserialisierungs-Exploitation mit mehreren Schlüsselwörtern, Gadget-Ketten, Objekttypen, Kodierungen und Regeltypen erstellen | Kitploit
Tools/GitHubGitHub/mandiant/heyserial
Payload-GenerierungSchwachstellenanalyseExploitationIDS/IPS-UmgehungWebanwendungs-ExploitationEinbruchserkennungPapers & ForschungLernen & BildungKuratierte RessourcenArchived
GitHubmandiant/heyserial

heyserial

14223vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Programmgesteuert Jagdregeln für Deserialisierungs-Exploitation mit mehreren Schlüsselwörtern, Gadget-Ketten, Objekttypen, Kodierungen und Regeltypen erstellen

Repository anzeigen

HEY SERIAL!

Autor: Alyssa Rahman @ramen0x3f

Erstellt: 2021-10-27

Zuletzt aktualisiert: 2021-12-02

Blog: https://www.mandiant.com/resources/hunting-deserialization-exploits

Weitere Details zu diesem Tool und dem Forschungsprozess dahinter findest du in unserem Blog!

Beschreibung

Erstelle programmatisch Jagdregeln für Deserialisierungs-Ausnutzung mit mehreren

  • Schlüsselwörtern (z.B. cmd.exe)
  • Gadget-Ketten (z.B. CommonsCollection)
  • Objekttypen (z.B. ViewState, Java, Python Pickle, PHP)
  • Kodierungen (z.B. Base64, raw)
  • Regeltypen (z.B. Snort, Yara)

Haftungsausschluss

Die mit diesem Tool generierten Regeln sind für Jagd-/Forschungszwecke gedacht und nicht für hohe Genauigkeit/Blockierungszwecke ausgelegt.

Bitte vor dem Einsatz in Produktionssystemen gründlich testen.

Die Yara-Regeln sind in erster Linie zum Scannen von Webserver-Logs gedacht. Einige der "Objekt-Präfixe" sind nur 2 Bytes lang, was große Scans etwas verlangsamen kann. (Übersetzung: bitte nicht alle in VT Retrohunt werfen.)

Verwendung

Hilfe: python3 heyserial.py -h

Beispiele:

root@kitploit:~
python3 heyserial.py -c 'ExampleChain::condition1+condition2' -t JavaObj
python3 heyserial.py -k cmd.exe whoami 'This file cannot be run in DOS mode'
python3 heyserial.py -k Process.Start -t NETViewState -e base64 "base64+utf16le"

Utils

utils/checkyoself.py

Dieses Tool automatisiert das Massentesten von Snort- und Yara-Regeln an einer Vielzahl von Beispieldateien.

Verwendung: python3 checkyoself.py [-y rules.yara] [-s rules.snort] [-o file_output_prefix] [--matches] [--misses] -d malware.exe malware.pcap

Beispiele: python3 checkyoself.py -y rules/javaobj -s rules/javaobj -d payloads/javaobj pcaps --misses -o java_misses

utils/generate_payloads.ps1

YSoSerial.NET v1.34 Payload-Generierung. Von Windows aus im Verzeichnis ./utils ausführen.

  • Quelle: https://github.com/pwntester/ysoserial.net
  • Lizenz: ysoserial.net_LICENSE.txt

utils/generate_payloads.sh

YSoSerial Payload-Generierung. Von Linux aus im Verzeichnis ./utils ausführen.

  • Quelle: https://github.com/frohoff/ysoserial
  • Lizenz: ysoserial_LICENSE.txt

utils/install_snort.sh

Die Installation von Snort auf einem Debian-basierten System war für mich etwas knifflig, also habe ich meine Installationsnotizen hier festgehalten.

Verwendung auf eigene Gefahr in einer VM, von der du kürzlich einen Snapshot erstellt hast.

utils/server.py

Einfaches Python-Skript, das einen HTTP-Server auf 127.0.0.1:12345 ausführt und POST-Anfragen akzeptiert.

Nützlich zum Erstellen von Test-PCAPs.

Lizenz

Copyright (C) 2021 Alyssa Rahman, Mandiant, Inc. Alle Rechte vorbehalten. Lizenziert unter der Apache License, Version 2.0 (der "Lizenz"); Sie dürfen diese Datei nur in Übereinstimmung mit der Lizenz nutzen. Eine Kopie der Lizenz erhalten Sie unter: [package root]/LICENSE.txt Sofern nicht gesetzlich vorgeschrieben oder schriftlich vereinbart, wird die unter der Lizenz verteilte Software OHNE GEWÄHRLEISTUNG ODER BEDINGUNGEN JEGLICHER ART, weder ausdrücklich noch stillschweigend, zur Verfügung gestellt. Die Lizenz enthält die spezifischen Berechtigungen und Einschränkungen. Siehe die Lizenz.

Mitwirken

Sieh dir den Entwicklerleitfaden (DEVELOPERS.md) an, um weitere Details zur Erweiterung von HeySerial zu erhalten!

Vorherige Arbeiten/Verwandte Ressourcen

Werkzeuge

  • Deserialization-Cheat-Sheet – @GrrrDog
  • Ysoserial - @frohoff
  • MarshalSec - @frohoff
  • Ysoserial (forked) - @wh1t3p1g
  • Ysoserial.NET and v2 branch - @pwntester
  • ViewGen – 0xacb
  • Rogue-JNDI - @veracode-research

Schwachstellen

  • Log4J (CVE-2021-44228)
  • Exchange (CVE-2021-42321)
  • Zoho ManageEngine (CVE-2020-10189)
  • Jira (CVE-2020-36239)
  • Telerik (CVE-2019-18935)
  • C1 CMS (CVE-2019-18211)
  • Jenkins (CVE-2016-9299)
  • What Do WebLogic, WebSphere, JBoss, Jenkins, OpenNMS, and Your Application Have in Common? This Vulnerability. – @breenmachine, FoxGloveSecurity (2015)

Vorträge und Artikel

  • PSA: Log4Shell and the current state of JNDI injection - Moritz Bechler (2021)
  • This is Not a Test: APT41 Initiates Global Intrusion Campaign Using Multiple Exploits – Chris Glyer, Dan Perez, Sarah Jones, Steve Miller (2020)
  • Deep Dive into .NET ViewState deserialization and its exploitation – Swapneil Dash (2019)
  • Exploiting Deserialization in ASP.NET via ViewState – Soroush Dalili (2019)
  • Use of Deserialization in .NET Framework Methods and Classes – Soroush Dalili(2018)
  • Friday the 13th, JSON Attacks – Alvaro Muños and Oleksandr Mirosh (2017)
  • Exploiting .NET Managed DCOM – James Forshaw, Project Zero (2017)
  • Java Unmarshaller Security – Moritz Bechler (2017)
  • Deserialize My Shorts – Chris Frohoff (2016)
  • Pwning Your Java Messaging with Deserialization Vulnerabilities – Matthias Kaiser (2016)
  • Journey from JNDI/LDAP Manipulation to Remote Code Execution Dream Land – Alvaro Muños and Oleksandr Mirosh (2016)
  • Marshalling Pickles – Chris Frohoff and Gabriel Lawrence (2015)
  • Are you my Type? Breaking .NET Through Serialization – James Forshaw (2012)
Tool herunterladen
  • A Spirited Peek into ViewState – Mike Shema (2011)