
JavaPayload는 순수 Java 익스플로잇 또는 일반적인 잘못된 구성(예: 비밀번호로 보호되지 않은 Tomcat 매니저 또는 디버거 포트)에서 사후 침투(post-exploitation)에 사용할 수 있는 순수 Java 페이로드 모음입니다.
JavaPayload는 순수 Java 익스플로잇 또는 일반적인 잘못된 구성(비밀번호로 보호되지 않는 Tomcat 매니저 또는 디버거 포트 등)에서 포스트 익스플로잇(post-exploitation)에 사용하기 위한 순수 Java 페이로드 모음입니다.
구버전 문서는 다음에서 찾을 수 있습니다.
그리고 이 저장소 내에서도 찾을 수 있습니다.
이 프로젝트의 현재 홈페이지는 http://javapayload.sourceforge.net/ 이며, 소스는 http://javapayload.svn.sourceforge.net/ 에 있습니다.
JavaPayload는 특정 익스플로잇/페이로드를 실행할 수 있는 가장 오래된 Java 버전용으로 클래스 파일을 컴파일하려고 합니다. Java 8 이후부터 컴파일러는 Java 6보다 오래된 Java VM용 컴파일을 더 이상 지원하지 않게 되었습니다. 따라서 컴파일이 실패합니다. 컴파일에는 Java 8(또는 이전 버전)을 사용하거나 build.xml의 여러 source 및 target 버전을 최소 1.6으로 수정하십시오.
Git은 저장소 내부의 거대한 라이브러리와 잘 작동하지 않기 때문에 필수 라이브러리는 제외되었습니다. 라이브러리는 별도 다운로드로 제공됩니다:
http://github.com/downloads/schierlm/JavaPayload/LibsBundle.zip
[email protected]으로 연락하실 수 있습니다. 또는 그냥 포크(fork)하여 풀 리퀘스트(pull request)를 보내주세요. SVN에 병합되도록 최선을 다하겠습니다(아직 Git 초보입니다). 기여가 압도적으로 많아지면 GitHub로 전환할 수도 있습니다 :-)