Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ShiroScan — shiro 1.2.47 deserializzazione | Kitploit
Strumenti/GitHubGitHub/ianxtianxt/shiroscan
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebFuzzingPenetration Testing
GitHubianxtianxt/shiroscan

ShiroScan

shiro 1.2.47 deserializzazione

Vedi Repository
2076 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ShiroScan

Shiro<=1.2.4 deserializzazione, strumento di rilevamento con un clic

root@kitploit:~
Modifiche: 1. Aggiunti 4 nuovi moduli di catene di exploit (CommonsCollections7-10), con un aumento previsto del 30% del tasso di successo. Già impacchettato nel nuovo jar di ysoserial, non sostituirlo
Modifiche: 2. Aggiunto multithreading: nonostante l'aumento dei moduli, la velocità è migliorata del 300%
root@kitploit:~
Integrati 21 key per il fuzz
  • Se ti è utile, lascia una stella. Articolo del blog corrispondente: http://www.svenbeast.com/post/tskRKJIPg/

  • pip3 install -r requirments.txt

  • Usage: python3 shiro.py url command

  • Usage: python3 shiro.py https://url.com whoami

  • http://www.dnslog.cn/ Per la verifica si consiglia di usare questa piattaforma dnslog, è molto più veloce di ceye.io

  • Ricorda di racchiudere tra virgolette "" i comandi che contengono spazi

  • usage: python3 shiro.py http://url.com "ping dnslog.cn"

  • Esegue tutti gli 11 moduli, poi controlla sulla piattaforma dnslog se è stata ricevuta una richiesta. Se non esce nulla, GG: potrebbe anche essere perché gli encoding non sono ancora sufficienti

  • Raccogli tu stesso gli encoding: puoi aggiungere metodi nel codice sorgente sotto moule

  • Per semplificare l'esecuzione dello script, il numero di thread non è controllato tramite parametri dall'utente: di default sono 20 thread. Per modificarli, vai alla riga 20 del file /moule/main.py e modifica il parametro che controlla i thread

Non consigliato come exp, problemi di efficienza

Solo per personale di sicurezza, per verificare se questa vulnerabilità è presente

Scarica lo strumento