0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一款加强版图形界面shiro反序列化漏洞利用工具

jf_Fo0qk3ln 来源:菜鸟学信安 作者:菜鸟学信安 2022-12-15 14:40 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

shiro反序列化漏洞综合利用 v2.2

填坑,修bug。基于javafx,利用shiro反序列化漏洞进行回显命令执行以及注入各类内存马

自定义关键字

添加代理功能(设置->代理)

检出默认key (SimplePrincipalCollection) cbc/gcm

Tomcat/Springboot 回显命令执行

集成CommonsCollectionsK1/K2/NoCC

通过POST请求中defineClass字节码实现注入内存马

resources目录下shiro_keys.txt可扩展key

内存马

注入类型:冰蝎,哥斯拉,蚁剑[JSP 自定义返回包格式],neoreGeorg,reGeorg(均为默认配置,当前最新版本)

提示:注入Servlet内存马路径避免访问出错尽量选择静态资源目录。, Filter无需考虑

某些spring环境以jar包启动写shell麻烦

渗透中找目录很烦,经常出现各种写shell浪费时间问题

无落地文件舒服

主要参考哥斯拉以及As-Exploits兼容实现

TODO

解决serialVersionUID匹配cc/cb多种jar包

...

修复日志

2021.6.22

修复自定义参数无效

添加filter马

195df488-7c3c-11ed-8abf-dac502259ad0.png

199ef2d0-7c3c-11ed-8abf-dac502259ad0.png

19c31e94-7c3c-11ed-8abf-dac502259ad0.png

19f995e6-7c3c-11ed-8abf-dac502259ad0.png

1a06ee4e-7c3c-11ed-8abf-dac502259ad0.png

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 漏洞
    +关注

    关注

    0

    文章

    205

    浏览量

    15893
  • 序列
    +关注

    关注

    0

    文章

    70

    浏览量

    20134
  • Shell
    +关注

    关注

    1

    文章

    373

    浏览量

    25175

原文标题:一款加强版图形界面shiro反序列化漏洞利用工具

文章出处:【微信号:菜鸟学信安,微信公众号:菜鸟学信安】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    深度剖析ADS5273:一款高性能8通道12位ADC

      在电子设计领域,模数转换器(ADC)的性能直接影响着整个系统的精度和稳定性。今天,我们就来详细探讨下德州仪器(TI)的ADS5273,一款8通道、12位、70MSPS的高性能ADC。 文件下载
    的头像 发表于 11-30 14:41 528次阅读
    深度剖析ADS5273:<b class='flag-5'>一款</b>高性能8通道12位ADC

    图形界面模式下自定义检查工具的应用

    此前文章已介绍 ANSA 中的自定义检查工具。本文将探讨该功能在无图形界面(No-GUI)模式下的应用,旨在满足标准化工作流程的需求,适用于需要高度自动的前处理场景。通过集成自定义检查,用户可实现工作流程的高效自动
    的头像 发表于 11-30 14:13 305次阅读
    无<b class='flag-5'>图形界面</b>模式下自定义检查<b class='flag-5'>工具</b>的应用

    SSH与Xshell的本质区别及功能对比

    图形界面工具,需依赖命令行或第三方客户端实现功能。 Xshell:是一款商业的终端模拟软件,属于SSH协议的实现工具
    发表于 11-07 06:40

    【课程升级】STM32U5开发板《TouchGFX 图形界面开发》,从快速入门到深度UI实战教程

    好消息,华清远见STM32U5开发板配套课程升级通知!本次升级计划,主要致力于为初学者提供更深入、更实用的TouchGFX图形界面开发学习体验。01课程升级核心内容快速入门,构建完整学习路径
    的头像 发表于 11-04 11:05 204次阅读
    【课程升级】STM32U5开发板《TouchGFX <b class='flag-5'>图形界面</b>开发》,从快速入门到深度UI实战教程

    灵动微电子最新最火热的一款芯片推荐

    希望找一款灵动微电子最新最火热的一款芯片,我们想做图形化界面配置,供大家以后直接创建工程,用国产
    发表于 10-29 17:15

    如何使用 SEGGER emWin AppWizard 工具为仪表板界面设计图形用户界面

    如何使用 SEGGER emWin AppWizard 工具为仪表板界面设计图形用户界面 (GUI)。它集成了控制 MA35H0 系列评估板上的 LED 和按钮的功能。
    发表于 08-19 07:23

    TaskPool和Worker的对比分析

    TaskPoolWorker内存模型线程间隔离,内存不共享。线程间隔离,内存不共享。 参数传递机制采用标准的结构克隆算法(Structured Clone)进行序列化反序列化,完成参数传递。 支持ArrayBuffer
    发表于 06-18 06:43

    鸿蒙5开发宝藏案例分享---跨线程性能优化指南

    发现鸿蒙宝藏:跨线程序列化性能优化实战指南 大家好呀!今天在翻鸿蒙文档时挖到个超级实用的工具—— DevEco Profiler的序列化检测功能 !平时用<span class
    发表于 06-12 17:13

    快手上线鸿蒙应用高性能解决方案:数据反序列化性能提升90%

    普通对象(如 JSON 数据)与类实例进行互转,是实现面向对象编程与数据序列化解耦的核心工具。随着业务复杂度的提升,该库在反序列化过程中逐渐暴露出性能瓶颈,影响用户核心体验。因此
    发表于 05-15 10:01

    spartan 6 14位LVDS 反序列化

    spartan 6系列的FPGA 与14位ADC 输出LVDS信号 怎么实现1:14的串转并呢?iserdes2 在ise里面最高只能实现8位啊
    发表于 04-25 15:20

    什么是SerDes?SerDes有哪些应用?

    SerDes是种功能块,用于对高速芯片间通信中使用的数字数据进行序列化反序列化。用于高性能计算(HPC)、人工智能(AI)、汽车、移动和物联网(IoT)应用的现代片上系统(SoC
    的头像 发表于 03-27 16:18 4802次阅读
    什么是SerDes?SerDes有哪些应用?

    加强版PCB天线:环境性能波动控制方案

    深圳安腾纳天线|加强版PCB天线:环境性能波动控制方案
    的头像 发表于 03-27 09:02 820次阅读

    加强版PCB天线:提升无线通信性能的创新设计

    深圳安腾纳天线|加强版PCB天线:提升无线通信性能的创新设计
    的头像 发表于 03-12 09:02 850次阅读

    经久不衰的数据可视化工具

    图形等形式展示,使数据更易于理解与分析。本文将深入探讨数据可视化工具的概念、种类及其应用,同时,我们将推荐一款高效好用的数据可视化工具——FineBI,帮助您在选择数据可视化
    发表于 01-19 15:24

    通用自动测试软件 - TAE

    INTEWORK-TAE(Test Automation Executor) 是一款通用的测试用例自动执行框架,用于汽车电子自动测试,可支持仿真( MIL/SIL/HIL)、故障注入、 故障诊断、测量标定等测试业务,提供友好
    的头像 发表于 01-02 13:42 1286次阅读
    通用自动<b class='flag-5'>化</b>测试软件 - TAE