Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
heyserial — Crie programaticamente regras de caça para exploração de desserialização com múltiplas palavras-chave, cadeias de gadgets, tipos de objetos, codificações e tipos de regras | Kitploit
Ferramentas/GitHubGitHub/mandiant/heyserial
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoEvasão de IDS/IPSExploração de Aplicações WebDetecção de IntrusãoPapers e PesquisaAprendizado e EducaçãoRecursos CuradosArchived
GitHubmandiant/heyserial

heyserial

14223há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Crie programaticamente regras de caça para exploração de desserialização com múltiplas palavras-chave, cadeias de gadgets, tipos de objetos, codificações e tipos de regras

Ver Repositório

HEY SERIAL!

Autor: Alyssa Rahman @ramen0x3f

Criado: 2021-10-27

Última atualização: 2021-12-02

Blog: https://www.mandiant.com/resources/hunting-deserialization-exploits

Para mais detalhes sobre esta ferramenta e o processo de pesquisa por trás dela, confira nosso blog!

Descrição

Crie programaticamente regras de caça para exploração de desserialização com múltiplos

  • palavras-chave (ex.: cmd.exe)
  • cadeias de gadgets (ex.: CommonsCollection)
  • tipos de objetos (ex.: ViewState, Java, Python Pickle, PHP)
  • codificações (ex.: Base64, raw)
  • tipos de regras (ex.: Snort, Yara)

Aviso Legal

As regras geradas por esta ferramenta destinam-se a fins de caça/pesquisa e não são projetadas para fins de alta fidelidade/bloqueio.

Por favor, teste minuciosamente antes de implantar em qualquer sistema de produção.

As regras Yara são destinadas principalmente para escanear logs de servidores web. Alguns dos "prefixos de objeto" têm apenas 2 bytes de comprimento, o que pode tornar varreduras grandes um pouco lentas. (Tradução: por favor, não as jogue todas no VT Retrohunt.)

Uso

Ajuda: python3 heyserial.py -h

Exemplos:

root@kitploit:~
python3 heyserial.py -c 'ExampleChain::condition1+condition2' -t JavaObj
python3 heyserial.py -k cmd.exe whoami 'This file cannot be run in DOS mode'
python3 heyserial.py -k Process.Start -t NETViewState -e base64 "base64+utf16le"

Utilitários

utils/checkyoself.py

Esta é uma ferramenta para automatizar testes em lote de regras Snort e Yara em uma variedade de arquivos de amostra.

Uso: python3 checkyoself.py [-y rules.yara] [-s rules.snort] [-o file_output_prefix] [--matches] [--misses] -d malware.exe malware.pcap

Exemplos: python3 checkyoself.py -y rules/javaobj -s rules/javaobj -d payloads/javaobj pcaps --misses -o java_misses

utils/generate_payloads.ps1

Geração de payloads YSoSerial.NET v1.34. Execute no Windows a partir do diretório ./utils.

  • Source: https://github.com/pwntester/ysoserial.net
  • License: ysoserial.net_LICENSE.txt

utils/generate_payloads.sh

Geração de payloads YSoSerial. Execute no Linux a partir do diretório ./utils.

  • Source: https://github.com/frohoff/ysoserial
  • License: ysoserial_LICENSE.txt

utils/install_snort.sh

Instalar o Snort em um sistema baseado em Debian foi um pouco complicado para mim, então escrevi minhas notas de instalação aqui.

Use por sua própria conta e risco em uma VM da qual você tirou um snapshot recentemente.

utils/server.py

Script Python simples que executa um servidor HTTP em 127.0.0.1:12345 e aceita requisições POST.

Útil para gerar PCAPs de teste.

Licença

Copyright (C) 2021 Alyssa Rahman, Mandiant, Inc. Todos os direitos reservados. Licenciado sob a Licença Apache, Versão 2.0 (a "Licença"); você não pode usar este arquivo exceto em conformidade com a Licença. Você pode obter uma cópia da Licença em: [package root]/LICENSE.txt A menos que exigido por lei aplicável ou acordado por escrito, o software distribuído sob a Licença é distribuído "COMO ESTÁ", SEM GARANTIAS OU CONDIÇÕES DE QUALQUER TIPO, expressas ou implícitas. Veja a Licença para as permissões e limitações específicas do idioma sob a Licença.

Contribuindo

Confira o guia do desenvolvedor (DEVELOPERS.md) para mais detalhes sobre como estender o HeySerial!

Trabalhos Anteriores/Recursos Relacionados

Ferramentas

  • Deserialization-Cheat-Sheet – @GrrrDog
  • Ysoserial - @frohoff
  • MarshalSec - @frohoff
  • Ysoserial (forked) - @wh1t3p1g
  • Ysoserial.NET e v2 branch - @pwntester
  • ViewGen – 0xacb
  • Rogue-JNDI - @veracode-research

Vulnerabilidades

  • Log4J (CVE-2021-44228)
  • Exchange (CVE-2021-42321)
  • Zoho ManageEngine (CVE-2020-10189)
  • Jira (CVE-2020-36239)
  • Telerik (CVE-2019-18935)
  • C1 CMS (CVE-2019-18211)
  • Jenkins (CVE-2016-9299)
  • What Do WebLogic, WebSphere, JBoss, Jenkins, OpenNMS, and Your Application Have in Common? This Vulnerability. – @breenmachine, FoxGloveSecurity (2015)

Palestras e Artigos

  • PSA: Log4Shell and the current state of JNDI injection - Moritz Bechler (2021)
  • This is Not a Test: APT41 Initiates Global Intrusion Campaign Using Multiple Exploits – Chris Glyer, Dan Perez, Sarah Jones, Steve Miller (2020)
  • Deep Dive into .NET ViewState deserialization and its exploitation – Swapneil Dash (2019)
  • Exploiting Deserialization in ASP.NET via ViewState – Soroush Dalili (2019)
  • Use of Deserialization in .NET Framework Methods and Classes – Soroush Dalili(2018)
  • Friday the 13th, JSON Attacks – Alvaro Muños e Oleksandr Mirosh (2017)
  • Exploiting .NET Managed DCOM – James Forshaw, Project Zero (2017)
  • Java Unmarshaller Security – Moritz Bechler (2017)
  • Deserialize My Shorts – Chris Frohoff (2016)
  • Pwning Your Java Messaging with Deserialization Vulnerabilities – Matthias Kaiser (2016)
  • Journey from JNDI/LDAP Manipulation to Remote Code Execution Dream Land – Alvaro Muños e Oleksandr Mirosh (2016)
  • Marshalling Pickles – Chris Frohoff e Gabriel Lawrence (2015)
  • Are you my Type? Breaking .NET Through Serialization – James Forshaw (2012)
Baixar ferramenta
  • A Spirited Peek into ViewState – Mike Shema (2011)