
JavaPayload ist eine Sammlung reiner Java-Payloads, die für die Post-Exploitation aus reinen Java-Exploits oder aus häufigen Fehlkonfigurationen (wie einem nicht passwortgeschützten Tomcat-Manager oder Debugger-Port) verwendet werden sollen.
JavaPayload ist eine Sammlung reiner Java-Payloads, die für die Post-Exploitation mit reinen Java-Exploits oder häufigen Fehlkonfigurationen (wie einem nicht passwortgeschützten Tomcat-Manager oder Debugger-Port) eingesetzt werden.
Veraltete Dokumentation ist verfügbar unter
und in diesem Repository.
Die aktuelle Projektseite ist http://javapayload.sourceforge.net/ und der Quellcode liegt unter http://javapayload.svn.sourceforge.net/.
JavaPayload versucht, seine Klassendateien für die älteste Java-Version zu kompilieren, die den jeweiligen Exploit/Payload ausführen kann. Nach Java 8 unterstützte der Compiler die Kompilierung für Java-VMs, die älter als Java 6 sind, nicht mehr. Daher schlägt die Kompilierung fehl. Verwende entweder Java 8 (oder älter) für die Kompilierung oder passe die verschiedenen source- und target-Versionen in build.xml an, sodass sie mindestens 1.6 betragen.
Da Git mit großen Bibliotheken im Repository nicht gut zurechtkommt, wurden die erforderlichen Bibliotheken weggelassen. Sie sind als separater Download verfügbar unter
http://github.com/downloads/schierlm/JavaPayload/LibsBundle.zip
Du kannst mich unter [email protected] kontaktieren. Oder forke das Projekt einfach und sende Pull-Requests. Ich werde mein Bestes tun, um sie in SVN zu mergen (immer noch ein Git-Neuling), oder wechsle vielleicht sogar zu GitHub, falls die Beiträge überhandnehmen :-)