Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ShiroScan — shiro 1.2.47 反序列化 | Kitploit
Outils/GitHubGitHub/ianxtianxt/shiroscan
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebFuzzingTests d'Intrusion
GitHubianxtianxt/shiroscan

ShiroScan

shiro 1.2.47 反序列化

Voir le dépôt
2072il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ShiroScan

Désérialisation Shiro<=1.2.4, outil de détection en un clic

root@kitploit:~
改动内容:1.新增4个利用链模块(CommonsCollections7-10),预计增加成功率30%,已打包成新ysoserial的jar包,请勿更换
改动内容:2.增加多线程,虽模块增加但速度却提高300%
root@kitploit:~
集成21个key进行fuzz
  • Si cela vous aide, cliquez sur une étoile, article de blog correspondant : http://www.svenbeast.com/post/tskRKJIPg/

  • pip3 install -r requirments.txt

  • Usage : python3 shiro.py url command

  • Usage : python3 shiro.py https://url.com whoami

  • http://www.dnslog.cn/ Validation : il est recommandé d'utiliser cette plateforme dnslog, elle est beaucoup plus rapide que ceye.io

  • Si la commande exécutée contient des espaces, pensez à la mettre entre ""

  • usage : python3 shiro.py http://url.com "ping dnslog.cn"

  • Exécutez les 11 modules en entier, puis allez sur la plateforme dnslog vérifier si une requête est reçue. Si rien ne sort, c'est GG, c'est peut-être aussi parce que le nombre d'encodages n'est pas encore suffisant.

  • Collectez vous-même les encodages et ajoutez vos propres méthodes dans le code source sous moule.

  • Pour simplifier l'exécution du script, le nombre de threads n'est pas contrôlé par un paramètre de l'utilisateur ; par défaut 20 threads. Pour le modifier, allez dans /moule/main.py ligne 20 et changez le paramètre de contrôle des threads.

Non recommandé pour être utilisé comme exp, problème d'efficacité

Réservé aux professionnels de la sécurité pour vérifier et tester la présence de cette vulnérabilité

Télécharger l’outil