编写一款Shiro反序列化回显利用工具(GUI)

工具使用

主界面:
编写一款Shiro反序列化回显利用工具(GUI)

爆破key

先对key进行内置100key爆破,模式选择check:
编写一款Shiro反序列化回显利用工具(GUI)

验证key

发现正确的key以后可继续对key值进行验证:
编写一款Shiro反序列化回显利用工具(GUI)
编写一款Shiro反序列化回显利用工具(GUI)
通过返回信息,可知key值正确,没有什么问题:
编写一款Shiro反序列化回显利用工具(GUI)

漏洞回显

模式选择echo,选择gadget回显payload,6个gadget来自xray:
编写一款Shiro反序列化回显利用工具(GUI)
编写一款Shiro反序列化回显利用工具(GUI)

上一篇:Linux usb 4. Device 详解


下一篇:USB DEVICE