Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
GadgetProbe — Sondar endpoints que consomem objetos serializados em Java para identificar classes, bibliotecas e versões de bibliotecas nos classpaths Java remotos. | Kitploit
Ferramentas/GitHubGitHub/bishopfox/gadgetprobe
ReconhecimentoGeração de PayloadsAnálise de VulnerabilidadesExploração de Aplicações WebTestes de Penetração
GitHubbishopfox/gadgetprobe

GadgetProbe

Sondar endpoints que consomem objetos serializados em Java para identificar classes, bibliotecas e versões de bibliotecas nos classpaths Java remotos.

Ver Repositório
620973há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

License Python version

Descrição

Você acabou de encontrar um bug de desserialização Java, executou todos os seus payloads ysoserial e.... não obteve nada. E agora? Como você pode depurar ou construir uma cadeia de gadgets se está totalmente cego?

Apresentamos o GadgetProbe, uma ferramenta que lança luz sobre classpaths remotos e aumenta a severidade de bugs para todos!

O GadgetProbe recebe uma wordlist de classes Java, gera objetos serializados de callback DNS e informa o que está escondido no classpath remoto.

Uso da Extensão Burp

A extensão Burp integra-se automaticamente com o Burp Collaborator para lidar com callbacks DNS. A extensão também inclui assinaturas e um analisador para identificar versões de bibliotecas de fontes populares para gadgets.

Baixe o release ou siga as instruções de compilação abaixo.

Após carregar a extensão Burp:

  1. Envie a requisição vulnerável para o Intruder, destacando o parâmetro vulnerável.

gif

2. Adicione uma lista de classes Java (veja as wordlists incluídas)

gif

3. Adicione o processador de payload do GadgetProbe e quaisquer outros processadores necessários em sua cadeia (ex.: codificação Base64).

gif

4. Execute o ataque do Intruder e observe os resultados retornarem na aba GadgetProbe do Burp.

gif

Uso da Biblioteca Java GadgetProbe

O GadgetProbe também pode ser usado como uma biblioteca Java ou CLI para ataques especializados.

root@kitploit:~
import com.bishopfox.gadgetprobe.GadgetProbe
...
// Call the GadgetProbe constructor with your authoritative nameserver (or use Burp collaborator).
GadgetProbe gp = new GadgetProbe("dnscallback.burpcollaborator.net");
// The crafted object "obj" is now ready to be sent using any custom implementation :)
Object obj = gp.getObject("org.apache.commons.collections.functors.invokertransformer");

Compilando a partir do Código-Fonte

root@kitploit:~
# Build JAR (run first)
./gradlew shadowJar

# Build wordlists
./generate_wordlists.sh

Como funciona

Veja meu artigo no blog da Bishop Fox.

Autor

Twitter: @theBumbleSec

GitHub: the-bumble

Baixar ferramenta