news 2026/2/24 22:21:24

Shiro漏洞利用工具,更新V0.2!

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Shiro漏洞利用工具,更新V0.2!

工具介绍

Shiro漏洞利用工具,更新ShiroEXP V0.2

工具功能

  • 爆破key及加密方式(已完成)
  • 漏洞探测(已完成Shiro550 URLDNS探测)
  • 探测回显链(已完成CB1+TomcatEcho、Spring、AllEcho回显链)
  • 漏洞利用(已完成命令执行、Shell模式)
  • 注入内存马(支持蚁剑、冰蝎、哥斯拉等filter、servlet类型)
  • 更新V0.2全局代理(已完成)

工具使用

➜ ShiroEXP_jar git:(main) ✗ java -jar ShiroEXP.jar -h _____ __ _ ______ _ __ ____ / ___/ / /_ (_) _____ ____ / ____/ | |/ / / __ \ \__ \ / __ \ / / / ___/ / __ \ / __/ | / / /_/ / ___/ / / / / / / / / / / /_/ / / /___ / | / ____/ /____/ /_/ /_/ /_/ /_/ \____/ /_____/ /_/|_| /_/ v0.2 by Y5neKO :) GitHub: https://github.com/Y5neKO usage: java ShiroEXP.jar [-be] [-bk] [-c <arg>] [--cookie <arg>] [--gadget <arg>] [--gadget-echo <arg>] [-h] [-k <arg>] [--mem-pass <arg>] [--mem-path <arg>] [--mem-type <arg>] [--proxy <arg>] [-rf <arg>] [-s] [--shell] [-u <arg>] -be,--brute-echo 爆破回显链 -bk,--brute-key 爆破key -c,--cmd <arg> 执行命令 --cookie <arg> 携带Cookie --gadget <arg> 指定利用链 --gadget-echo <arg> 指定回显链 -h,--help 打印帮助 -k,--key <arg> 指定key --mem-pass <arg> 内存马密码 --mem-path <arg> 内存马路径 --mem-type <arg> 打入内存马类型(输入ls查看可用类型) --proxy <arg> 设置代理(ip:port) -rf,--rememberme-flag <arg> 自定义rememberMe字段名 -s,--scan 扫描漏洞 --shell 进入Shell模式 -u,--url <arg> 目标地址

爆破key及加密方式

漏洞验证

爆破回显链

命令执行

Shell模式

注入内存马

全局代理

工具下载

https://github.com/Y5neKO/ShiroEXP
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/2/24 21:38:45

作为其整体增长战略的一部分,SBC Medical对美国领先医疗美容平台OrangeTwist进行战略投资并与之达成合作联盟,以加速全球扩张进程

为医疗企业及其诊所提供综合咨询与管理服务的全球服务商SBC Medical Group Holdings Incorporated (Nasdaq: SBC)&#xff08;以下简称“SBC Medical”或“公司”&#xff09;今日宣布&#xff0c;已联合长期机构股东Hildred Capital和Athyrium Capital&#xff0c;完成对美国领…

作者头像 李华
网站建设 2026/2/23 0:17:36

本地部署智能家居系统 OpenHAB 并实现外部访问( Windows 版本)

OpenHAB&#xff08; Open Home Automation Bus &#xff09;是一款开源的智能家居系统&#xff0c;它允许用户连接并控制各种智能设备&#xff0c;无论这些设备是来自不同制造商还是基于不同的技术标准&#xff0c;适合那些希望将家中的智能设备统一管理&#xff0c;并希望通过…

作者头像 李华
网站建设 2026/2/24 19:32:41

Z-Image-Base模型分布式训练细节披露:用了多少节点?

Z-Image-Base模型分布式训练细节披露&#xff1a;用了多少节点&#xff1f; 在生成式AI的浪潮中&#xff0c;文生图大模型正从科研实验室走向千行百业。然而&#xff0c;一个现实问题始终横亘在落地路径上&#xff1a;如何在保障图像质量的同时&#xff0c;兼顾推理效率与部署成…

作者头像 李华