
JavaPayload 是一个纯 Java 载荷集合,用于在纯 Java 漏洞利用或常见错误配置(如未设置密码保护的 Tomcat 管理器或调试器端口)之后进行后渗透利用。
JavaPayload 是一个纯 Java payload 集合,用于在纯 Java 漏洞利用或常见错误配置(如未设置密码保护的 Tomcat manager 或调试器端口)之后进行后渗透利用。
过时的文档可以在以下位置找到
以及本仓库内。
该项目当前主页是 http://javapayload.sourceforge.net/ ,其源码位于 http://javapayload.svn.sourceforge.net/ 。
JavaPayload 试图将其类文件编译为能够运行该特定漏洞利用/payload 的最旧 Java 版本。在 Java 8 之后,编译器不再支持为早于 Java 6 的 Java 虚拟机进行编译。因此编译会失败。请使用 Java 8(或更早版本)进行编译,或者将 build.xml 中的各个 source 和 target 版本修改为至少 1.6。
由于 Git 对于仓库内的大型库支持不佳,所需库已从仓库中移除。它们可作为一个单独的下载包获取,地址为
http://github.com/downloads/schierlm/JavaPayload/LibsBundle.zip
你可以通过 [email protected] 与我联系。或者,直接 fork 并发送 pull request。我会尽最大努力将它们合并到 SVN(我仍然是 git 新手),如果贡献量太大,我甚至可能切换到 GitHub :-)