全球最实用的IT互联网信息网站!

AI人工智能P2P分享&下载搜索网页发布信息网站地图

当前位置:诺佳网 > 电子/半导体 > 嵌入式技术 >

Weblogic上的shiro漏洞利用工具介绍

时间:2023-07-27 09:10

人气:

作者:admin

标签: JAVA语言  JAVA 

导读:日常项目中,可能会碰见部署在weblogic上的shiro,所以先写了这个生成攻击payload的小Demo,方便后面使用。但目前只支持无回显命令执行,后续回显、内存马功能后面出差后再写。...

工具介绍

日常项目中,可能会碰见部署在weblogic上的shiro,所以先写了这个生成攻击payload的小Demo,方便后面使用。但目前只支持无回显命令执行,后续回显、内存马功能后面出差后再写。

利用支持

「*」CVE_2022_2883_ShiroChain_Linux
「*」CVE_2022_2883_ShiroChain_Win
「*」CVE_2022_2555_ShiroChain_ALL

利用演示

启动工具,密码:VRV

java-javaagent:VRV-Tools.jar-jarVRV-Tools.jar

先生成payload:

64588b04-2c15-11ee-a368-dac502259ad0.jpg

放到burp进行发包:

649c4cd6-2c15-11ee-a368-dac502259ad0.jpg






审核编辑:刘清

温馨提示:以上内容整理于网络,仅供参考,如果对您有帮助,留下您的阅读感言吧!
相关阅读
本类排行
相关标签
本类推荐

CPU | 内存 | 硬盘 | 显卡 | 显示器 | 主板 | 电源 | 键鼠 | 网站地图

Copyright © 2025-2035 诺佳网 版权所有 备案号:赣ICP备2025066733号
本站资料均来源互联网收集整理,作品版权归作者所有,如果侵犯了您的版权,请跟我们联系。

关注微信