
ShiroExploit-已弃用:Shiro550与Shiro721的一键式利用工具,兼容多种回显方式
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
本项目提供针对Apache Shiro框架的安全漏洞(如CVE-2016-4439)的自动攻击工具,支持Shiro 550及721版本,具备多样的输出显示选项。注意:该项目已停止维护,请谨慎使用。
2019年11月9日更新:由于作者当初开发能力有限,导致该工具存在诸多问题与矛盾。目前有许多其他优秀的工具提供了对Shiro检测/利用更好的支持(例如更佳的回显功能、更有用的小工具及直接内存外壳等),使得此工具显得不再那么优秀。请各位用户考虑转向使用这些更加出色的项目。
2019年9月20日更新:对回显方式进行了优化,希望现在能更好地满足需求。
2020年9月12日更新:尽管许多新的回显方法在本地测试中表现良好,但在实际环境中却遇到了问题。这个问题我目前还没有找到解决办法,希望能得到其他开发者的指导或一起讨论。
ShiroExploit支持对Shiro550(硬编码密钥)和Shiro721(Padding Oracle)的一键化检测,并且支持多种回显方式。使用说明如下:按照要求输入要检测的目标URL并选择突破类型;对于Shiro550,需要提供rememberMe Cookie;而对于Shiro721,则需要一个具有相应权限的账户。
全部评论 (0)
还没有任何评论哟~


