Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
GadgetProbe — Зондирует конечные точки, принимающие сериализованные объекты Java, для определения классов, библиотек и версий библиотек в удалённых Java classpath. | Kitploit
Инструменты/GitHubGitHub/bishopfox/gadgetprobe
РазведкаГенерация полезной нагрузкиАнализ уязвимостейЭксплуатация веб-приложенийТестирование на Проникновение
GitHubbishopfox/gadgetprobe

GadgetProbe

Зондирует конечные точки, принимающие сериализованные объекты Java, для определения классов, библиотек и версий библиотек в удалённых Java classpath.

Репозиторий
620975 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

License Python version

Описание

Вы только что обнаружили уязвимость десериализации Java, запустили все свои эксплойты ysoserial... и не получили ничего. Что дальше? Как вы можете отлаживать или строить цепочку гаджетов, если вы совершенно слепы?

Представляем GadgetProbe — инструмент, который проливает свет на удалённые classpath и повышает серьёзность уязвимостей для всех!

GadgetProbe принимает список Java-классов, генерирует сериализованные объекты DNS-callback и сообщает, что скрывается в удалённом classpath.

Использование расширения Burp

Расширение Burp автоматически интегрируется с Burp Collaborator для обработки DNS-обратных вызовов. Также расширение включает сигнатуры и анализатор для определения версий библиотек популярных источников гаджетов.

Загрузите релиз или следуйте инструкциям по сборке ниже.

После загрузки расширения Burp:

  1. Отправьте уязвимый запрос в Intruder, выделив уязвимый параметр.

gif

2. Добавьте список Java-классов (см. прилагаемые списки слов)

gif

3. Добавьте обработчик payload-данных GadgetProbe и любые другие необходимые обработчики в вашей цепочке (например, Base64-кодирование).

gif

4. Запустите атаку Intruder и наблюдайте, как результаты возвращаются во вкладке GadgetProbe в Burp.

gif

Использование библиотеки GadgetProbe для Java

GadgetProbe также можно использовать как Java-библиотеку или CLI для специализированных атак.

root@kitploit:~
import com.bishopfox.gadgetprobe.GadgetProbe
...
// Call the GadgetProbe constructor with your authoritative nameserver (or use Burp collaborator).
GadgetProbe gp = new GadgetProbe("dnscallback.burpcollaborator.net");
// The crafted object "obj" is now ready to be sent using any custom implementation :)
Object obj = gp.getObject("org.apache.commons.collections.functors.invokertransformer");

Сборка из исходников

root@kitploit:~
# Build JAR (run first)
./gradlew shadowJar

# Build wordlists
./generate_wordlists.sh

Как это работает

Смотрите мою статью в блоге Bishop Fox.

Автор

Twitter: @theBumbleSec

GitHub: the-bumble

Скачать инструмент