Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ShiroScan — shiro 1.2.47 deserialización | Kitploit
Herramientas/GitHubGitHub/ianxtianxt/shiroscan
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebFuzzingPruebas de Penetración
GitHubianxtianxt/shiroscan

ShiroScan

shiro 1.2.47 deserialización

Ver Repositorio
2072hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ShiroScan

Herramienta de detección con un clic para la deserialización de Shiro<=1.2.4

root@kitploit:~
Cambios: 1. Se agregaron 4 módulos de cadenas de explotación (CommonsCollections7-10), se espera que la tasa de éxito aumente un 30%; ya está empaquetado en el nuevo jar de ysoserial, no lo reemplace
Cambios: 2. Se agregó multihilo; aunque se agregaron módulos, la velocidad aumentó un 300%
root@kitploit:~
集成21个key进行fuzz
  • Si te resulta útil, danos una estrella. Artículo de blog correspondiente: http://www.svenbeast.com/post/tskRKJIPg/

  • pip3 install -r requirments.txt

  • Uso: python3 shiro.py url command

  • Uso: python3 shiro.py https://url.com whoami

  • http://www.dnslog.cn/ Se recomienda usar esta plataforma dnslog para la verificación; es mucho más rápida que cecye.io

  • Recuerda poner entre comillas los comandos que contengan espacios

  • Uso: python3 shiro.py http://url.com "ping dnslog.cn"

  • Ejecuta los 11 módulos completos y luego ve a la plataforma dnslog para comprobar si se recibió la solicitud. Si no aparece, GG; también puede ser que las codificaciones no sean suficientes

  • Recopila las codificaciones por tu cuenta; bastará con que agregues métodos en el código fuente bajo la carpeta moule

  • Para simplificar la ejecución del script, la cantidad de subprocesos no se controla mediante parámetros del usuario; por defecto son 20 subprocesos. Si necesitas cambiarlo, modifica el parámetro de control de subprocesos en la línea 20 de /moule/main.py

No se recomienda usarlo como exp; es un problema de eficiencia

Solo para que los profesionales de seguridad verifiquen y comprueben si existe esta vulnerabilidad

Descargar herramienta