一个批量扫描shiro漏洞的工具
Posted Python_chichi
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了一个批量扫描shiro漏洞的工具相关的知识,希望对你有一定的参考价值。
Update
1.扫描的判断逻辑,通过返回的rememberMe个数进行判断
2.添加了bypass功能,可以发送随机的请求方法
学习
原理
<1.2.4 shiro550 <1.4.2 shiro721 https://cloud.tencent.com/developer/article/1944738 需要成功登录(目前还没有添加 >1.4.2 换加密方法 aes cmg
使用
暴力破解key java -jar ScanShiro.jar -u http://0.0.0.0 -k key.txt 批量暴力破解key java -jar ScanShiro.jar -f url.txt -k key.txt 根据正确的key生成payload 适合在有key无gadgets的情况下 java -jar ScanShiro.jar -p payload.ser -c kPH+bIxk5D2deZiIxcaaaA== -n 参数是值修改shiro中cookie的名字少部分环境存在,默认是rememberMe -proxy 参数是代理 目前只支持socks5代理并且没有用户名密码 支持 -bypass 1 发送数据的请求方法
说明:默认是先跑常规的模式如果没有跑出key就自动跑AES/GCM,并且生成payload的时候生成这两种的payload。怎么说呢工具肯定是存在误报的!!!
问题
-
少部分环境存在shiro rememberMe参数为于post请求中 等待解决
-
经过大量测试,发现当跑批量的时候小几率出现连接异常的问题.所以为了保证工具准确性建议提前测试目标连接情况
下载地址
https://github.com/Firebasky/ScanShiro
黑客学习资源免费分享,保证100%免费!!!
需要的话可以点击**CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享**
👉网安(黑客)全套学习视频👈
我们在看视频学习的时候,不能光动眼动脑不动手,比较科学的学习方法是在理解之后运用它们,这时候练手项目就很适合了。
👉网安(黑客红蓝对抗)所有方向的学习路线👈
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
👉黑客必备开发工具👈
工欲善其事必先利其器。学习黑客常用的开发软件都在这里了,给大家节省了很多时间。
这份完整版的网络安全(黑客)全套学习资料已经上传至CSDN官方,朋友们如果需要点击下方链接即可前往获取【保证100%免费】。
需要的话可以点击CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享
以上是关于一个批量扫描shiro漏洞的工具的主要内容,如果未能解决你的问题,请参考以下文章