Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SerialKillerBypassGadgetCollection — ysoserial पेलोड्स को विस्तारित और रैप करने के लिए बाइपास गैजेट्स का संग्रह | Kitploit
उपकरण/GitHubGitHub/pwntester/serialkillerbypassgadgetcollection
पेलोड जनरेशनशोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubpwntester/serialkillerbypassgadgetcollection

SerialKillerBypassGadgetCollection

ysoserial पेलोड्स को विस्तारित और रैप करने के लिए बाइपास गैजेट्स का संग्रह

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
389784 साल पहलेKitploit द्वारा समीक्षित

SerialKiller: बायपास गैजेट संग्रह

विवरण

बायपास गैजेट्स का संग्रह जिन्हें JVM डीसेरिएलाइज़ेशन गैजेट श्रृंखलाओं में उपयोग करके "लुक-अहेड ObjectInputStreams" रक्षात्मक डीसेरिएलाइज़ेशन को बायपास किया जा सकता है।

RSA 2016 टॉक "SerialKiller: साइलेंटली पॉनिंग योर जावा एंडपॉइंट्स" के भाग के रूप में Alvaro Muñoz (@pwntester) और Christian Schneider (@cschneider4711) द्वारा जारी किया गया।

बायपास गैजेट तकनीक के विवरण निम्नलिखित संसाधनों में पाए जा सकते हैं:

  • "पेपर"
  • "स्लाइड्स"
  • "OWASP BeNeLux Day स्लाइड्स"

अस्वीकरण

यह सॉफ्टवेयर पूर्ण रूप से अकादमिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और इसका उद्देश्य स्पष्ट रूप से अधिकृत स्थितियों को छोड़कर सिस्टम पर हमला करना नहीं है। परियोजना अनुरक्षक इस सॉफ्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।

आवश्यकताएँ

इस परियोजना की वर्तमान स्थिति काफी हद तक "YSoSerial" परियोजना पर निर्भर करती है और विचार यह है कि निकट भविष्य में इसे वहाँ एकीकृत किया जाए (नीचे देखें)। इसे वास्तव में ysoserial का एक विस्तार माना जा सकता है और यह भविष्य में एकीकरण की सुविधा के लिए कोड के कुछ भागों और सभी पेलोड गैजेट्स का पुनः उपयोग करता है।

वर्तमान संस्करण (ysoserial-0.0.5-SNAPSHOT-all.jar) को /external में कॉपी करें और यदि भिन्न संस्करण उपयोग कर रहे हैं तो pom.xml समायोजित करें।

निम्नलिखित Jar फ़ाइलें Weblogic और WebSphere एप्लिकेशन सर्वर से आवश्यक हैं और SerialKiller बायपास गैजेट संग्रह के साथ वितरित नहीं की जाती हैं। इन्हें अपने अधिकृत एप्लिकेशन सर्वर संस्करण से /external निर्देशिका में कॉपी करें।

root@kitploit:~
com.ibm.jaxws.thinclient_8.5.0.jar
com.ibm.ws.ejb.embeddableContainer_8.5.0.jar
com.oracle.weblogic.iiop-common.jar
com.ibm.mq.jmqi.jar
com.ibm.ws.ejb.thinclient_8.5.0.jar
com.ibm.msg.client.jms.jar
com.ibm.ws.runtime.coregroupbridge.jar

बिल्ड

mvn clean compile assembly:single

उपयोग

java -jar target/serialkiller-bypass-gadgets-0.0.1-SNAPSHOT-all.jar <Payload Gadget, eg: CommonsCollections2> <Bypass Gadget, eg: Weblogic1> <Command, eg: 'touch /tmp/test'>

भविष्य

विचार यह है कि जैसे ही YsoSerial परियोजना बायपास गैजेट्स में पेलोड लपेटने का समर्थन करे और लापता निर्भरताओं को संभाले, इस परियोजना को उसमें एकीकृत किया जाए।

टूल डाउनलोड करें