news 2026/4/23 8:20:19

Shiro漏洞利用工具,更新V0.2!

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Shiro漏洞利用工具,更新V0.2!

工具介绍

Shiro漏洞利用工具,更新ShiroEXP V0.2

工具功能

  • 爆破key及加密方式(已完成)
  • 漏洞探测(已完成Shiro550 URLDNS探测)
  • 探测回显链(已完成CB1+TomcatEcho、Spring、AllEcho回显链)
  • 漏洞利用(已完成命令执行、Shell模式)
  • 注入内存马(支持蚁剑、冰蝎、哥斯拉等filter、servlet类型)
  • 更新V0.2全局代理(已完成)

工具使用

➜ ShiroEXP_jar git:(main) ✗ java -jar ShiroEXP.jar -h _____ __ _ ______ _ __ ____ / ___/ / /_ (_) _____ ____ / ____/ | |/ / / __ \ \__ \ / __ \ / / / ___/ / __ \ / __/ | / / /_/ / ___/ / / / / / / / / / / /_/ / / /___ / | / ____/ /____/ /_/ /_/ /_/ /_/ \____/ /_____/ /_/|_| /_/ v0.2 by Y5neKO :) GitHub: https://github.com/Y5neKO usage: java ShiroEXP.jar [-be] [-bk] [-c <arg>] [--cookie <arg>] [--gadget <arg>] [--gadget-echo <arg>] [-h] [-k <arg>] [--mem-pass <arg>] [--mem-path <arg>] [--mem-type <arg>] [--proxy <arg>] [-rf <arg>] [-s] [--shell] [-u <arg>] -be,--brute-echo 爆破回显链 -bk,--brute-key 爆破key -c,--cmd <arg> 执行命令 --cookie <arg> 携带Cookie --gadget <arg> 指定利用链 --gadget-echo <arg> 指定回显链 -h,--help 打印帮助 -k,--key <arg> 指定key --mem-pass <arg> 内存马密码 --mem-path <arg> 内存马路径 --mem-type <arg> 打入内存马类型(输入ls查看可用类型) --proxy <arg> 设置代理(ip:port) -rf,--rememberme-flag <arg> 自定义rememberMe字段名 -s,--scan 扫描漏洞 --shell 进入Shell模式 -u,--url <arg> 目标地址

爆破key及加密方式

漏洞验证

爆破回显链

命令执行

Shell模式

注入内存马

全局代理

工具下载

https://github.com/Y5neKO/ShiroEXP
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/16 19:49:16

CSDN资源等级如何提升?综合贡献分如何提高?

长话短说&#xff0c;只有三种方式可以提升综合贡献分。方式一&#xff1a;完成成长任务完成此处的成长任务&#xff0c;通过审核即可增加综合贡献分&#xff0c;这个每天不限量&#xff0c;完成多少都可以&#xff0c;但是每个任务只能完成一次。方式二&#xff1a;完成热点任…

作者头像 李华
网站建设 2026/4/23 3:18:06

MindSpore开发之路:构建循环神经网络(RNN):`RNN`, `LSTM`, `Embedding`层

1. RNN是什么 对于序列数据&#xff0c;CNN那种“一视同仁”的局部感知能力就不太够用了&#xff0c;因为序列中的每个元素都可能与它之前的所有元素相关。这时&#xff0c;我们就需要一种新的网络结构——循环神经网络&#xff08;Recurrent Neural Network, RNN&#xff09;…

作者头像 李华