
Java反序列化漏洞利用工具WebLogicExploit
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
Java反序列化漏洞利用工具WebLogicExploit是一款专为检测和利用Oracle WebLogic Server中Java反序列化安全漏洞设计的安全测试工具。
使用注意:
1. WebLogic反弹需要等待约5秒。
2. 本工具为对外测试版,请尽量按照正常思路来用,如确保填写正确的URL、IP地址等信息;遇到报错或异常请自行检查输入。
该工具的优点包括但不限于以下几点:
1. 综合实现网上公布的代码执行和反弹功能;
2. JBoss利用中添加了一键getshell功能,通过Jboss的热部署特性直接部署war包,并返回一个菜刀shell;
3. 反弹Shell部分更完善,不再加载远程war包,而是直接发送完成反弹操作。
4. JBoss回显执行命令时采用了异常抛出机制,在本地(版本为4.2.3.GA)测试成功;其他版本请自行验证。
此外该工具还具有以下特点:
5. 体积较小且无需依赖Java环境,但程序采用.NET编写,并需要在.NET 4.0环境下运行。
待完成的工作包括:WebLogic回显结果的进一步测试以及相关代码优化工作等。
全部评论 (0)
还没有任何评论哟~


