1 Star 0 Fork 0

小鱼/ShiroScan

加入 Gitee
与超过 1200万 开发者一起发现、参与优秀开源项目,私有仓库也完全免费 :)
免费加入
该仓库未声明开源许可证文件(LICENSE),使用请关注具体项目描述及其代码上游依赖。
克隆/下载
贡献代码
同步代码
取消
提示: 由于 Git 不支持空文件夾,创建文件夹后会生成空的 .keep 文件
Loading...
README

ShiroScan

Shiro<=1.2.4反序列化,一键检测工具

  • 如果有帮助,请点个star哦,blog:svenbeast.com

  • pip3 install -r requirments.txt

  • Usage:python check_shiro.py //批量检测是否使用了shiro组件

  • Usage:python3 shiro.py url command

  • Usage:python3 shiro.py http://url.com whoami

  • http://www.dnslog.cn/ 验证推荐使用这个dnslog平台,速度比ceye.io要快很多

  • 执行的命令带空格记得用""引起来

  • usage:python3 shiro.py http://url.com "ping dnslog.cn"

  • 7个模块全部跑一遍,然后去dnslog平台查看是否收到请求,不出来就GG,也可能是因为编码还不够多

  • 请自行收集编码,在moule下的源代码中自行添加方法即可

不推荐当做exp使用,效率问题

仅供安全人员验证,测试是否存在此漏洞

空文件

简介

暂无描述 展开 收起
取消

发行版

暂无发行版

贡献者

全部

近期动态

加载更多
不能加载更多了
马建仓 AI 助手
尝试更多
代码解读
代码找茬
代码优化
1
https://gitee.com/myjava/ShiroScan.git
git@gitee.com:myjava/ShiroScan.git
myjava
ShiroScan
ShiroScan
master

搜索帮助

344bd9b3 5694891 D2dac590 5694891