
JavaPayload est une collection de payloads Java purs à utiliser pour la post-exploitation à partir d'exploits Java purs ou de mauvaises configurations courantes (comme un gestionnaire Tomcat non protégé par mot de passe ou un port de débogage).
JavaPayload est une collection de payloads Java purs destinés à être utilisés pour la post-exploitation à partir d'exploits Java purs ou de mauvaises configurations courantes (comme un gestionnaire Tomcat non protégé par mot de passe ou un port de débogage).
Une documentation obsolète est disponible à l'adresse
et dans ce dépôt.
La page d'accueil actuelle de ce projet est http://javapayload.sourceforge.net/ et son code source se trouve à http://javapayload.svn.sourceforge.net/.
JavaPayload essaie de compiler ses fichiers de classe pour la plus ancienne version de Java capable d'exécuter l'exploit/payload concerné. Après Java 8, le compilateur a cessé de prendre en charge la compilation pour les machines virtuelles Java antérieures à Java 6. Par conséquent, la compilation échouera. Utilisez Java 8 (ou une version antérieure) pour la compilation, ou corrigez les différentes versions source et target dans build.xml pour qu'elles indiquent au moins 1.6.
Comme Git ne gère pas bien les bibliothèques volumineuses dans le dépôt, les bibliothèques requises ont été laissées de côté. Elles sont disponibles en téléchargement séparé à l'adresse
Vous pouvez me contacter à [email protected]. Ou alors, faites simplement un fork et envoyez des pull requests. Je ferai de mon mieux pour les fusionner dans SVN (je suis toujours un débutant en git), ou je pourrais même passer sur GitHub si les contributions deviennent trop nombreuses :-)