分享一款Shiro Key批量爆破工具(附下载)

admin 2024年2月1日21:20:21评论23 views字数 676阅读2分15秒阅读模式

1
项目简介

批量对存在Shiro框架的目标爆破Key。

对于任何版本的Shiro框架,只要Key泄露了,就依旧存在漏洞。

特点
  • 速度快
  • 准确率高(几乎无误报)
使用教程

文件说明

target.txt 存放目标的文件(可修改)key.txt 存放Key的文件(可修改)

命令说明

-f 批量目标路径 (default "target.txt")-fk key文件路径 (default "key.txt")-m 发送请求的模式GET/POST (default "get")-p设置POST请求参数,例如:username=admin&password=123456,只有POST请求的时候这个参数才有效-proxy 代理设置,支持http/socks5/socks4-rm 密钥关键字 (default "rememberMe")-t 同一时间内爆破多少个目标 (default 10)-tk 同一个时间内爆破目标多少个Key (default 10),建议设置为10,防止把网站给跑崩溃-o 保存爆破结果目录,为空表示不保存结果 (default "output")-x 如果需要添加其他状态码则逗号分隔(502,500),爆破Key的时候过滤状态码防止爆破速度过快导致误报 (default "502")

分享一款Shiro Key批量爆破工具(附下载)

使用

把目标丢在target.txt文件,然后如果没有什么特殊配置,直接运行./shiro_check.exe或者./shiro_check即可

分享一款Shiro Key批量爆破工具(附下载)

2
下载地址

链接:https://pan.quark.cn/s/34d3d116a9a1

原文始发于微信公众号(安全洞察知识图谱):分享一款Shiro Key批量爆破工具(附下载)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月1日21:20:21
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   分享一款Shiro Key批量爆破工具(附下载)https://cn-sec.com/archives/2443189.html

发表评论

匿名网友 填写信息