
Python-PoC zur Ausnutzung der Apache-Shiro-Deserialisierungsschwachstelle CVE-2016-4437 aufgrund eines hartkodierten Verschlüsselungsschlüssels
Python-POC zur Ausnutzung der Apache-Shiro-Deserialisierungsschwachstelle CVE-2016-4437 aufgrund eines hartcodierten Verschlüsselungsschlüssels
Beispielverwendung:
./CVE-2016-4437.py -c nslookup -u https://example.com/ -i ecsepnkqtxlishpynfdge01543e4vmx7v.oast.fun
Weitere Informationen finden Sie in den Kommentaren und im Code.