
Java反序列化漏洞攻击工具(适用于WebLogic和Jboss)
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
这是一款专门针对WebLogic和Jboss服务器的Java反序列化漏洞攻击工具,能够帮助安全测试人员快速检测并利用目标系统中存在的潜在风险。
使用注意:1. WebLogic反弹需要等待大约5秒左右;2. 该工具为对外测试版,请尽量按照正常思路来操作,例如确保填写正确的URL、IP地址等信息,出现报错或异常时请自行检查输入。
本工具与已公布的同类工具相比具有以下优点:
1. 综合实现了网上公开的代码执行和反弹功能;
2. 在JBoss利用中添加了一键getshell功能,通过JBoss热部署机制直接部署一个war包,并一键返回菜刀shell;
3. 反弹Shell部分更加完善,不再加载远程war包,而是直接发送完成反弹操作;
4. JBoss命令执行回显部分使用了异常抛出机制,在本地(版本为4.2.3.GA)测试成功,其他版本请自行验证。
此外,本工具体积更小且不依赖Java环境,但程序采用.net编写需要在支持.NET 4.0的环境中运行。待完成的工作包括:WebLogic回显结果功能仍在测试中,并计划稍后加入该功能并进行相关代码优化。
全部评论 (0)
还没有任何评论哟~


