Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ShiroScan — shiro 1.2.47 反序列化 | Kitploit
Ferramentas/GitHubGitHub/ianxtianxt/shiroscan
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationFuzzingPenetration Testing
GitHubianxtianxt/shiroscan

ShiroScan

shiro 1.2.47 反序列化

Ver Repositório
207há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ShiroScan

Ferramenta de detecção em um clique para desserialização Shiro<=1.2.4

root@kitploit:~
Alterações: 1. Adicionados 4 módulos de gadget chain (CommonsCollections7-10); a taxa de sucesso deve aumentar 30%. Já empacotados no novo jar do ysoserial; não substitua
Alterações: 2. Adicionado suporte a multithreading; embora os módulos tenham aumentado, a velocidade aumentou 300%
root@kitploit:~
集成21个key进行fuzz
  • Se foi útil, dê um star, por favor. Post correspondente no blog: http://www.svenbeast.com/post/tskRKJIPg/

  • pip3 install -r requirments.txt

  • Uso:python3 shiro.py url command

  • Uso:python3 shiro.py https://url.com whoami

  • http://www.dnslog.cn/ Para verificação, recomendo usar esta plataforma dnslog; é muito mais rápida que ceye.io

  • Lembre-se de usar aspas "" em comandos com espaços

  • uso:python3 shiro.py http://url.com "ping dnslog.cn"

  • Execute todos os 11 módulos e depois verifique na plataforma dnslog se a requisição foi recebida; se não aparecer, é GG — também pode ser que a codificação ainda não seja suficiente

  • Colete as codificações por conta própria; basta adicionar métodos no código-fonte em moule

  • Para simplificar a execução do script, o número de threads não é controlado por parâmetros do usuário; o padrão é 20 threads. Se precisar alterar, vá até a linha 20 do código em /moule/main.py e modifique o parâmetro que controla as threads

Não recomendado para uso como exploit, por questões de eficiência

Apenas para verificação por profissionais de segurança; teste se esta vulnerabilidade existe

Baixar ferramenta