戰(zhàn)指南:從 rememberMe 檢測到內(nèi)存馬注入的完整打點(diǎn)流程)
ShiroExp 實(shí)戰(zhàn)指南從 rememberMe 檢測到內(nèi)存馬注入的完整打點(diǎn)流程【免費(fèi)下載鏈接】ShiroExpshiro綜合利用工具項(xiàng)目地址: https://gitcode.com/gh_mirrors/sh/ShiroExp滲透測試時(shí)抓包你會發(fā)現(xiàn)登錄頁的 Cookie 里被服務(wù)端塞進(jìn)了 rememberMe 字段頁面卻始終不回顯報(bào)錯(cuò)。站點(diǎn)是不是 Shiro密鑰是多少手工構(gòu)造 payload 逐一把太慢。ShiroExp 把密鑰爆破、命令執(zhí)行、內(nèi)存馬注入做進(jìn)了一個(gè)圖形界面Shiro 漏洞檢測不用記命令行參數(shù)鼠標(biāo)點(diǎn)幾下就跑完。 快速上手環(huán)境只需要 Java 8 以上和 Maven克隆后構(gòu)建即可運(yùn)行g(shù)it clone https://gitcode.com/gh_mirrors/sh/ShiroExp cd ShiroExp mvn clean package java -jar target/ShiroExp.jar首次運(yùn)行按三步走輸入目標(biāo) URL點(diǎn)「快速檢測」確認(rèn)有沒有 rememberMe 特征點(diǎn)「檢測默認(rèn)密鑰」讓工具遍歷內(nèi)置字典找出站點(diǎn)密鑰命令框填 whoami點(diǎn)「執(zhí)行命令」有回顯就說明整條鏈可用 它是什么ShiroExp 是一款 JavaFX 圖形化的 Shiro 綜合利用工具面向需要判斷目標(biāo)是否為 Shiro 站點(diǎn)、并評估利用深度的安全測試人員。它把最耗時(shí)的三件事收進(jìn)一個(gè)窗口密鑰爆破內(nèi)置 190 條常見 key支持自定義字典命令執(zhí)行CC 系列、CommonsBeanutils 等多條利用鏈可選內(nèi)存馬注入Behinder、Godzilla、Tomcat 注入三種方式 功能按流程走窗口打開后操作順序就是確認(rèn)特征 → 爆破密鑰 → 執(zhí)行命令 → 注入內(nèi)存馬。怎么確認(rèn)是 Shiro 站點(diǎn)默認(rèn)特征就寫死了 rememberMe點(diǎn)「快速檢測」即可判斷。站點(diǎn)改過 Cookie 名時(shí)在「特征」框里填新名字。拿不準(zhǔn)就勾上「輸出 payload」復(fù)制生成的包手工發(fā)一次請求對照。密鑰爆破怎么跑確認(rèn)特征后點(diǎn)「檢測默認(rèn)密鑰」工具會依次嘗試內(nèi)置的 190 條常見 key日志區(qū)實(shí)時(shí)滾動檢測進(jìn)度和命中結(jié)果。默認(rèn)用 SimplePrincipalCollection 檢測適合大多數(shù)有回顯的場景目標(biāo)不回顯時(shí)切換 dnslog 檢測方式看 DNS 回調(diào)即可。目標(biāo)跑的是高版本 Shiro 的 AES-GCM 加密記得勾上 GCM。命令執(zhí)行怎么驗(yàn)證拿到密鑰后在下拉里選利用鏈、填命令再執(zhí)行。工具內(nèi)置 CommonsCollectionsK 系列、CommonsBeanutils 等 CC 鏈變種。命令不回顯別死磕一條鏈換一條再試還不行就切 Tomcat 通用回顯拿輸出。內(nèi)存馬注入怎么打命令執(zhí)行驗(yàn)證通過后選內(nèi)存馬類型和連接密碼注入路徑填 /favicon.ico 這類不顯眼的位置點(diǎn)「注入內(nèi)存」。成功后直接用冰蝎客戶端連接接管。前提用于注入的那條利用鏈必須能正常執(zhí)行命令否則馬打不活。 源碼導(dǎo)航爆破任務(wù)實(shí)現(xiàn)在 src/main/java/cn/safe6/core/ 的 BurstJob.java逐個(gè) key 發(fā)請求按響應(yīng)差異判定命中利用鏈與內(nèi)存馬代碼集中在 src/main/java/cn/safe6/payload/CC 鏈、Beanutils、memshell 各占一個(gè)子目錄加密、檢測與 HTTP 請求邏輯在 src/main/java/cn/safe6/util/ShiroTool.java 是入口?? 排坑清單爆破全程提示「秘鑰錯(cuò)誤」且目標(biāo)無回顯 → 服務(wù)端對無效 rememberMe 不報(bào)錯(cuò) → 切換 dnslog 檢測方式內(nèi)置字典一條都不中 → 站點(diǎn)改過默認(rèn) key → 在程序目錄放 shirokeys.txt 文件每行一個(gè) key 當(dāng)自定義字典命令執(zhí)行無輸出 → 目標(biāo)缺少當(dāng)前利用鏈依賴 → 逐條更換利用鏈或改用 Tomcat 通用回顯請求直接失敗 → rememberMe 負(fù)載過大Cookie 超過 8k 頭部限制 → 精簡請求里其余 Cookie 項(xiàng)內(nèi)存馬注入失敗 → 所選利用鏈實(shí)際執(zhí)行不了命令 → 先跑通 whoami 回顯再注入? 合規(guī)邊界僅對自己擁有或拿到書面授權(quán)的目標(biāo)使用密鑰爆破、命令執(zhí)行、內(nèi)存馬注入均屬入侵行為未授權(quán)操作違法測試結(jié)束后及時(shí)把密鑰泄露風(fēng)險(xiǎn)反饋給站點(diǎn)方協(xié)助修復(fù) 寫在最后ShiroExp 把檢測、爆破、執(zhí)行、打馬整條 Shiro 利用路徑壓縮到一個(gè)窗口里。照上文的流程在自建靶機(jī)上完整跑一遍下次再遇到 rememberMe你就知道該點(diǎn)哪個(gè)按鈕了。【免費(fèi)下載鏈接】ShiroExpshiro綜合利用工具項(xiàng)目地址: https://gitcode.com/gh_mirrors/sh/ShiroExp創(chuàng)作聲明:本文部分內(nèi)容由AI輔助生成(AIGC),僅供參考