===================================
0x01 工具介绍
一个批量扫描shiro漏洞的工具,支持AES/CMG。
0x02 安装与使用
1、暴力破解key
java -jar ScanShiro.jar -u http://0.0.0.0 -k key.txt
2、批量暴力破解key
java -jar ScanShiro.jar -f url.txt -k key.txt
3、根据正确的key生成payload 适合在有key无gadgets的情况下
java -jar ScanShiro.jar -p payload.ser -c kPH+bIxk5D2deZiIxcaaaA==
-n 参数是值修改shiro中cookie的名字少部分环境存在,默认是rememberMe
-proxy 参数是代理 目前只支持socks5代理并且没有用户名密码
0x03 项目链接下载
2、关注公众号"网络安全者",后台回复:工具,链接仅当天有效
3、每日抽奖送书
原文始发于微信公众号(网络安全者):shiro漏洞批量扫描 -- ScanShiro
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论