news 2026/4/17 23:50:59

Shiro漏洞利用工具,更新V0.2!

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Shiro漏洞利用工具,更新V0.2!

工具介绍

Shiro漏洞利用工具,更新ShiroEXP V0.2

工具功能

  • 爆破key及加密方式(已完成)
  • 漏洞探测(已完成Shiro550 URLDNS探测)
  • 探测回显链(已完成CB1+TomcatEcho、Spring、AllEcho回显链)
  • 漏洞利用(已完成命令执行、Shell模式)
  • 注入内存马(支持蚁剑、冰蝎、哥斯拉等filter、servlet类型)
  • 更新V0.2全局代理(已完成)

工具使用

➜ ShiroEXP_jar git:(main) ✗ java -jar ShiroEXP.jar -h _____ __ _ ______ _ __ ____ / ___/ / /_ (_) _____ ____ / ____/ | |/ / / __ \ \__ \ / __ \ / / / ___/ / __ \ / __/ | / / /_/ / ___/ / / / / / / / / / / /_/ / / /___ / | / ____/ /____/ /_/ /_/ /_/ /_/ \____/ /_____/ /_/|_| /_/ v0.2 by Y5neKO :) GitHub: https://github.com/Y5neKO usage: java ShiroEXP.jar [-be] [-bk] [-c <arg>] [--cookie <arg>] [--gadget <arg>] [--gadget-echo <arg>] [-h] [-k <arg>] [--mem-pass <arg>] [--mem-path <arg>] [--mem-type <arg>] [--proxy <arg>] [-rf <arg>] [-s] [--shell] [-u <arg>] -be,--brute-echo 爆破回显链 -bk,--brute-key 爆破key -c,--cmd <arg> 执行命令 --cookie <arg> 携带Cookie --gadget <arg> 指定利用链 --gadget-echo <arg> 指定回显链 -h,--help 打印帮助 -k,--key <arg> 指定key --mem-pass <arg> 内存马密码 --mem-path <arg> 内存马路径 --mem-type <arg> 打入内存马类型(输入ls查看可用类型) --proxy <arg> 设置代理(ip:port) -rf,--rememberme-flag <arg> 自定义rememberMe字段名 -s,--scan 扫描漏洞 --shell 进入Shell模式 -u,--url <arg> 目标地址

爆破key及加密方式

漏洞验证

爆破回显链

命令执行

Shell模式

注入内存马

全局代理

工具下载

https://github.com/Y5neKO/ShiroEXP
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/18 8:42:39

吐血推荐10个AI论文写作软件,MBA论文写作必备!

吐血推荐10个AI论文写作软件&#xff0c;MBA论文写作必备&#xff01; AI 工具正在重塑论文写作的未来 在当今学术研究日益数字化的背景下&#xff0c;AI 工具已经成为许多 MBA 学生和研究人员不可或缺的助手。尤其是在论文写作过程中&#xff0c;AI 不仅能够帮助提高效率&…

作者头像 李华
网站建设 2026/4/16 22:31:56

学术双标红 “终结者”!虎贲等考 AI 让降重 + 降 AIGC 双向合规

学术写作中&#xff0c;“查重标红” 与 “AIGC 检测标红” 是两大高频痛点。传统工具要么机械降重导致逻辑断裂&#xff0c;要么无法根除机器痕迹&#xff0c;让论文陷入 “改了又错、错了再改” 的内耗。虎贲等考 AI 以第五代智能技术为核心&#xff0c;创新打造 “语义重构 …

作者头像 李华
网站建设 2026/4/15 20:46:21

paperzz 开题报告 + 6 款 AI 工具:研究生开题不用再改 5 版的秘密

Paperzz-AI官网免费论文查重复率AIGC检测/开题报告/文献综述/论文初稿 paperzz - 开题报告https://www.paperzz.cc/proposal 开题报告的 “改稿循环”&#xff0c;是很多研究生的噩梦&#xff1a;写了 3 版文本被批 “逻辑散”&#xff0c;做了 2 版 PPT 被说 “没重点”&…

作者头像 李华
网站建设 2026/4/12 17:45:09

Node.js用fs.rm快速删除文件

&#x1f493; 博客主页&#xff1a;瑕疵的CSDN主页 &#x1f4dd; Gitee主页&#xff1a;瑕疵的gitee主页 ⏩ 文章专栏&#xff1a;《热点资讯》 Node.js fs.rm&#xff1a;高效删除文件的深度实践与避坑指南 目录 Node.js fs.rm&#xff1a;高效删除文件的深度实践与避坑指南…

作者头像 李华
网站建设 2026/4/18 5:01:11

基于博弈与需求响应模型的光伏用户群电能共享方法探索

matlab代码&#xff1a;基于博弈与需求响应模型的光伏用户群的电能共享方法 摘要&#xff1a;为了使光伏用户群内各经济主体能实现有序的电能交易&#xff0c;提出了一种基于光伏电能供需比&#xff08;&#xff33;&#xff24;&#xff32;&#xff09;的内部价格模型。 在考…

作者头像 李华