
JavaPayload es una colección de payloads puros de Java para ser utilizados en post-explotación desde exploits puros de Java o desde configuraciones erróneas comunes (como el administrador de Tomcat sin protección de contraseña o el puerto de depuración).
JavaPayload es una colección de payloads Java puros para usar en la post-explotación desde exploits Java puros o desde configuraciones incorrectas comunes (como el administrador de Tomcat sin protección por contraseña o el puerto del depurador).
La documentación desactualizada se puede encontrar en
y dentro de este repositorio.
El sitio actual de este proyecto es http://javapayload.sourceforge.net/ y su código fuente está en http://javapayload.svn.sourceforge.net/.
JavaPayload intenta compilar sus archivos de clase para la versión de Java más antigua que pueda ejecutar el exploit/payload concreto. Después de Java 8, el compilador dejó de soportar la compilación para máquinas virtuales de Java anteriores a Java 6. Por lo tanto, la compilación fallará. Use Java 8 (o anterior) para compilar, o parchee las distintas versiones de source y target en build.xml para que indiquen al menos 1.6.
Dado que Git no funciona bien con bibliotecas enormes dentro del repositorio, las bibliotecas requeridas se han omitido. Están disponibles como descarga separada en
Puede contactarme en [email protected]. O simplemente haga un fork y envíe pull requests. Haré todo lo posible por fusionarlos en SVN (sigo siendo un novato en Git), o incluso podría cambiar a GitHub si las contribuciones se vuelven abrumadoras :-)