Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SerialKillerBypassGadgetCollection — 用于扩展和封装 ysoserial payload 的绕过 gadget 集合 | Kitploit
工具/GitHubGitHub/pwntester/serialkillerbypassgadgetcollection
Payload生成漏洞利用渗透测试Payload 开发
GitHubpwntester/serialkillerbypassgadgetcollection

SerialKillerBypassGadgetCollection

用于扩展和封装 ysoserial payload 的绕过 gadget 集合

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
389784年前Kitploit 审核通过

SerialKiller: 绕过 Gadget 集合

描述

一系列可用于 JVM 反序列化 Gadget 链的绕过 Gadget,用于绕过“Look-Ahead ObjectInputStreams”防御性反序列化。

作为 RSA 2016 演讲“SerialKiller: Silently Pwning Your Java Endpoints”的一部分发布,演讲者为 Alvaro Muñoz (@pwntester) 和 Christian Schneider (@cschneider4711)。

有关绕过 gadget 技术的详细信息,请参见以下资源:

  • “论文”
  • “幻灯片”
  • “OWASP BeNeLux Day 幻灯片”

免责声明

本软件纯粹出于学术研究和开发有效防御技术的目的而创建,不打算用于攻击系统,除非得到明确授权。项目维护者不对软件的滥用负责或承担任何责任。请负责任地使用。

要求

当前项目的状态严重依赖于“YSoSerial”项目,并计划在不久的将来将其集成到该项目中(见下文)。它实际上可以被视为 ysoserial 的扩展,并复用了部分代码和所有 payload gadget,以便于未来的集成。

将当前版本(ysoserial-0.0.5-SNAPSHOT-all.jar)复制到 /external,如果使用不同版本,请调整 pom.xml。

以下 Jar 文件来自 Weblogic 和 WebSphere 应用服务器,不随 SerialKiller Bypass Gadget Collection 分发。请从您获得授权的应用服务器版本中将它们复制到 /external 目录。

root@kitploit:~
com.ibm.jaxws.thinclient_8.5.0.jar
com.ibm.ws.ejb.embeddableContainer_8.5.0.jar
com.oracle.weblogic.iiop-common.jar
com.ibm.mq.jmqi.jar
com.ibm.ws.ejb.thinclient_8.5.0.jar
com.ibm.msg.client.jms.jar
com.ibm.ws.runtime.coregroupbridge.jar

构建

mvn clean compile assembly:single

用法

java -jar target/serialkiller-bypass-gadgets-0.0.1-SNAPSHOT-all.jar <Payload Gadget, eg: CommonsCollections2> <Bypass Gadget, eg: Weblogic1> <Command, eg: 'touch /tmp/test'>

未来

计划在 YsoSerial 项目支持将 payload 包装进 bypass gadget 并处理缺失依赖后,尽快将此项目集成到其中。

下载工具