shiro_attack icon indicating copy to clipboard operation
shiro_attack copied to clipboard

shiro反序列化漏洞综合利用,包含(回显执行命令/注入内存马)

Results 29 shiro_attack issues
Sort by recently updated
recently updated
newest added

添加新的密钥出现Invalid AES key length [x]LEGEND-CAMPUS-CIPHERKEY== Invalid AES key length: 15 bytes [x]ZWvohmPdUsAWT3=KpPqda Invalid AES key length: 14 bytes [x]CrownKey==a12d/dakdad Invalid AES key length: 15 bytes ![image](https://user-images.githubusercontent.com/33239583/129838410-ac59346d-7d04-48d4-b06b-e885953784c1.png)

![图片](https://user-images.githubusercontent.com/43507436/125262751-03b69000-e335-11eb-843a-d41954826638.png) ![图片](https://user-images.githubusercontent.com/43507436/125262814-10d37f00-e335-11eb-836c-fcef3e6462b7.png) 已经成功命令执行了,还提示请先获取密钥和构造链

而这个工具的检测shiro框架的功能还是有些bug,我就遇到了有shiro但是把链接放上去一直显示没有检测到shiro框架,导致后面的操作没法进行

蚁剑spring shell每次都是返回数据为空,直接访问页面可以看到“->|312E38|

看到源码一直在更新,但是发布的版本已经很久没更新了,所以是需要自己打包吗??试了下网上的打包jar包,打包完成了,但是提示找不到什么类,请问大师傅可以出一下打包教程吗??

https网页注入以后,一直都是404,不论是加了源路径还是不加都找不到,希望解决一下