Java反序列化漏洞利用工具(WebLogic&Jboss)

时间:2019-01-21 13:56:26
【文件属性】:

文件名称:Java反序列化漏洞利用工具(WebLogic&Jboss)

文件大小:101KB

文件格式:EXE

更新时间:2019-01-21 13:56:26

Java反序列化 漏洞利用

使用注意: 1. WebLogic反弹需要等5秒左右 2. 该工具为对外测试版,请尽量按照正常思路来用,比如Url填写清楚,IP地址写对了,报错或者抛异常神马的别怪我,调输入校验好蛋疼。 本工具与网上已公布工具优点: 1. 综合实现网上公布的代码执行、反弹 2. jboss利用里添加一键getshell功能,利用的是jboss的热部署功能,直接部署一个war包,一键返回一个菜刀shell 3. 反弹shell部分更完美,不再加载远程war包,直接发包完成反弹。 4. jboss回显执行命令部分利用异常抛出机制,本地(4.2.3.GA)测试成功,其他版本请自测 5. 体积更小,不再依赖java环境,但程序采用.net编写,需要.net 4.0环境 待完成: weblogic回显结果测试中,稍后加入


网友评论

  • 还不错,感谢分享
  • 测试过,有用,学习了
  • 可以用,能够发现漏洞
  • 可以检测,但是执行后没有回显结果
  • 东西不行。。
  • 可以检测,但是执行后没有回显结果
  • 好用,谢谢楼主分享!
  • 测试过,有用。
  • 一般,后来用另一个工具解决了
  • 可以用,但是具体使用方法和返回内容不是很明确。
  • 很好用的资源~
  • 很好用哦,感谢分享
  • 很有用,通过测试对我有很大帮助
  • 可以用,能够发现漏洞。
  • 扫描这个漏洞,这工具还是挺专业的。