
JavaPayload è una raccolta di payload Java puri da utilizzare per post-exploitation da exploit Java puri o da comuni configurazioni errate (come manager Tomcat non protetto da password o porta di debug).
JavaPayload è una raccolta di payload Java puri da utilizzare per la post-exploitation da exploit Java puri o da configurazioni errate comuni (come un manager Tomcat non protetto da password o una porta del debugger).
La documentazione obsoleta è disponibile su
e all'interno di questo repository.
La sede attuale di questo progetto è http://javapayload.sourceforge.net/ e il suo codice sorgente si trova su http://javapayload.svn.sourceforge.net/.
JavaPayload cerca di compilare i propri file di classe per la versione Java più vecchia in grado di eseguire il particolare exploit/payload. Dopo Java 8, il compilatore ha smesso di supportare la compilazione per VM Java precedenti alla versione 6. Di conseguenza, la compilazione fallirà. Usa Java 8 (o versioni precedenti) per la compilazione, oppure modifica le varie versioni source e target in build.xml impostandole ad almeno 1.6.
Poiché Git non gestisce bene le librerie di grandi dimensioni all'interno del repository, le librerie necessarie sono state omesse. Sono disponibili come download separato su
Puoi contattarmi all'indirizzo [email protected]. Oppure, fai un fork e invia pull request. Farò del mio meglio per integrarle in SVN (sono ancora un novellino di git), o potrei persino passare a GitHub se i contributi diventassero travolgenti :-)