Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SerialKillerBypassGadgetCollection — ysoserial ペイロードを拡張・ラップするためのバイパスガジェット集 | Kitploit
ツール/GitHubGitHub/pwntester/serialkillerbypassgadgetcollection
ペイロード生成エクスプロイトペネトレーションテストペイロード開発
GitHubpwntester/serialkillerbypassgadgetcollection

SerialKillerBypassGadgetCollection

ysoserial ペイロードを拡張・ラップするためのバイパスガジェット集

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
389784年前Kitploit レビュー済み

SerialKiller: バイパスガジェットコレクション

説明

JVMデシリアライゼーションガジェットチェーンで使用して、"Look-Ahead ObjectInputStreams"による防御的なデシリアライゼーションをバイパスできるバイパスガジェットのコレクションです。

Alvaro Muñoz(@pwntester)およびChristian Schneider(@cschneider4711)によるRSA 2016講演「"SerialKiller: Silently Pwning Your Java Endpoints"」の一環としてリリースされました。

バイパスガジェット技術の詳細は、以下のリソースにあります。

  • "Paper"
  • "Slides"
  • "OWASP BeNeLux Day Slides"

免責事項

このソフトウェアは、学術研究と効果的な防御技術の開発のみを目的として作成されたものであり、明示的に承認された場合を除き、システムへの攻撃に使用することを意図したものではありません。プロジェクトのメンテナーは、ソフトウェアの誤用について責任を負いません。責任を持って使用してください。

要件

このプロジェクトの現状は、"YSoSerial"プロジェクトに大きく依存しています。近い将来、そこに統合される予定です(下記参照)。実際にはysoserialの拡張と見なすことができ、将来の統合を容易にするために、コードの一部とすべてのペイロードガジェットを再利用しています。

現在のバージョン(ysoserial-0.0.5-SNAPSHOT-all.jar)を/externalにコピーし、別のバージョンを使用する場合はpom.xmlを調整してください。

以下のJarファイルは、WeblogicおよびWebSphereアプリケーションサーバーから必要であり、SerialKiller Bypass Gadget Collectionには同梱されていません。ライセンスを取得したバージョンのアプリケーションサーバーから/externalディレクトリにコピーしてください。

root@kitploit:~
com.ibm.jaxws.thinclient_8.5.0.jar
com.ibm.ws.ejb.embeddableContainer_8.5.0.jar
com.oracle.weblogic.iiop-common.jar
com.ibm.mq.jmqi.jar
com.ibm.ws.ejb.thinclient_8.5.0.jar
com.ibm.msg.client.jms.jar
com.ibm.ws.runtime.coregroupbridge.jar

ビルド

mvn clean compile assembly:single

使用法

java -jar target/serialkiller-bypass-gadgets-0.0.1-SNAPSHOT-all.jar <Payload Gadget, eg: CommonsCollections2> <Bypass Gadget, eg: Weblogic1> <Command, eg: 'touch /tmp/test'>

将来

このプロジェクトは、YsoSerialプロジェクトがペイロードをバイパスガジェットでラップし、不足している依存関係を処理できるようになり次第、YsoSerialプロジェクトに統合する予定です。

ツールをダウンロード