shiro反序列化漏洞綜合利用 v2.2
填坑,修bug。基于javafx,利用shiro反序列化漏洞進(jìn)行回顯命令執(zhí)行以及注入各類內(nèi)存馬
自定義關(guān)鍵字
添加代理功能(設(shè)置->代理)
檢出默認(rèn)key (SimplePrincipalCollection) cbc/gcm
Tomcat/Springboot 回顯命令執(zhí)行
集成CommonsCollectionsK1/K2/NoCC
通過POST請(qǐng)求中defineClass字節(jié)碼實(shí)現(xiàn)注入內(nèi)存馬
resources目錄下shiro_keys.txt可擴(kuò)展key
內(nèi)存馬
注入類型:冰蝎,哥斯拉,蟻劍[JSP 自定義返回包格式],neoreGeorg,reGeorg(均為默認(rèn)配置,當(dāng)前最新版本)
提示:注入Servlet內(nèi)存馬路徑避免訪問出錯(cuò)盡量選擇靜態(tài)資源目錄。, Filter無需考慮
某些spring環(huán)境以jar包啟動(dòng)寫shell麻煩
滲透中找目錄很煩,經(jīng)常出現(xiàn)各種寫shell浪費(fèi)時(shí)間問題
無落地文件舒服
主要參考哥斯拉以及As-Exploits兼容實(shí)現(xiàn)
TODO
解決serialVersionUID匹配cc/cb多種jar包
...
修復(fù)日志
2021.6.22
修復(fù)自定義參數(shù)無效
添加filter馬





審核編輯 :李倩
-
漏洞
+關(guān)注
關(guān)注
0文章
205瀏覽量
15957 -
序列
+關(guān)注
關(guān)注
0文章
70瀏覽量
20209 -
Shell
+關(guān)注
關(guān)注
1文章
375瀏覽量
25381
原文標(biāo)題:一款加強(qiáng)版圖形界面shiro反序列化漏洞利用工具
文章出處:【微信號(hào):菜鳥學(xué)信安,微信公眾號(hào):菜鳥學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
JSON:簡潔代碼高效搞定序列化與反序列化
IO序列化操作:提升系統(tǒng)互操作性的關(guān)鍵技術(shù)
【ioqueue】 IO序列化操作全解析
極簡代碼,搞定JSON序列化與反序列化
[工具討論] 如果有一款國產(chǎn)圖形化配置工具STM32Cube,支持所有內(nèi)核和廠商MCU,你會(huì)用嗎?
深入剖析LMH0030:SMPTE標(biāo)準(zhǔn)數(shù)字視頻序列化器的卓越之選
深入解析LM2512A:高性能RGB顯示接口序列化器
SN65HVS885:工業(yè)自動(dòng)化的理想數(shù)字輸入序列化器
深度解析DS90UH929-Q1:720p HDMI 到 FPD-Link III 橋接序列化器
DS90UH947-Q1:1080p OpenLDI至FPD - Link III序列化器的深度解析
RUI Builder 圖形化UI設(shè)計(jì)工具
無圖形界面模式下自定義檢查工具的應(yīng)用
一款加強(qiáng)版圖形界面shiro反序列化漏洞利用工具
評(píng)論