
JavaPayload é uma coleção de payloads Java puros para serem usados em pós-exploração a partir de exploits Java puros ou de configurações incorretas comuns (como Tomcat manager sem proteção por senha ou porta de depurador).
O JavaPayload é uma coleção de payloads Java puros para uso em pós-exploração a partir de exploits Java puros ou de configurações incorretas comuns (como um gerenciador do Tomcat sem proteção por senha ou porta do depurador).
Documentação desatualizada pode ser encontrada em
e dentro deste repositório.
A página atual deste projeto é http://javapayload.sourceforge.net/ e seu código-fonte está em http://javapayload.svn.sourceforge.net/.
O JavaPayload tenta compilar seus arquivos de classe para a versão mais antiga do Java capaz de executar o exploit/payload específico. Após o Java 8, o compilador deixou de oferecer suporte à compilação para VMs Java mais antigas que o Java 6. Portanto, a compilação falhará. Use o Java 8 (ou anterior) para compilar ou ajuste as várias versões source e target em build.xml para, no mínimo, 1.6.
Como o Git não lida bem com bibliotecas enormes dentro do repositório, as bibliotecas necessárias foram omitidas. Elas estão disponíveis como um download separado em
Você pode me contatar em [email protected]. Ou então, faça um fork e envie pull requests. Farei o meu melhor para mesclá-las no SVN (ainda sou novato em Git), ou talvez até migre para o GitHub se as contribuições se tornarem avassaladoras :-)