Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
GadgetProbe — 探测使用 Java 序列化对象的端点,以识别远程 Java 类路径上的类、库及库版本。 | Kitploit
工具/GitHubGitHub/bishopfox/gadgetprobe
侦察Payload生成漏洞分析Web应用程序漏洞利用渗透测试
GitHubbishopfox/gadgetprobe

GadgetProbe

探测使用 Java 序列化对象的端点,以识别远程 Java 类路径上的类、库及库版本。

查看仓库
620975年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

License Python version

描述

你刚刚发现了一个 Java 反序列化漏洞,运行了所有 ysoserial payload,结果……一无所获。接下来该怎么办?如果完全处于“盲打”状态,你该如何调试或构建 gadget 链?

隆重介绍 GadgetProbe,一款能够照亮远程 classpath、帮助所有人提升漏洞严重性的工具!

GadgetProbe 接收一个 Java 类字典(wordlist),输出序列化的 DNS 回调对象,并报告远程 classpath 中隐藏的内容。

Burp 扩展用法

该 Burp 扩展自动与 Burp Collaborator 集成以处理 DNS 回调。扩展还包含签名和一个分析器,用于识别常见 gadget 来源的库版本。

下载发布版本或按照下面的构建说明操作。

加载 Burp 扩展后:

  1. 将易受攻击的请求发送到 Intruder,并高亮存在漏洞的参数。

gif

2. 添加一个 Java 类列表(参见附带的字典)

gif

3. 添加 GadgetProbe payload 处理器,以及链中需要的任何其他处理器(例如 Base64 编码)。

gif

4. 运行 Intruder 攻击,并在 GadgetProbe Burp 标签页中查看返回的结果。

gif

GadgetProbe Java 库用法

GadgetProbe 也可以作为 Java 库或 CLI 用于特殊攻击。

root@kitploit:~
import com.bishopfox.gadgetprobe.GadgetProbe
...
// Call the GadgetProbe constructor with your authoritative nameserver (or use Burp collaborator).
GadgetProbe gp = new GadgetProbe("dnscallback.burpcollaborator.net");
// The crafted object "obj" is now ready to be sent using any custom implementation :)
Object obj = gp.getObject("org.apache.commons.collections.functors.invokertransformer");

从源码构建

root@kitploit:~
# Build JAR (run first)
./gradlew shadowJar

# Build wordlists
./generate_wordlists.sh

工作原理

请参阅我在 Bishop Fox 博客上发布的技术文章。

作者

Twitter:@theBumbleSec

GitHub:the-bumble

下载工具