===================================
0x01 工具介绍
fastjson漏洞批量检测工具,根据现有payload,检测目标是否存在fastjson或jackson漏洞(工具仅用于检测漏洞),若存在漏洞,可根据对应payload进行后渗透利用,若出现新的漏洞时,可将最新的payload新增至txt中(需修改格式),工具无法完全替代手工检测,仅作为辅助工具使用、
0x02 安装与使用
1、DNSlog检测
格式: {.........$type$://$ip$/路径....}#注释内容
$type$ 用于指定ldap或rmi服务类型(必须小写)
$ip$ 用于指定ldap地址或rmi地址(必须小写)
路径 若LDAP服务器地址为IP时,需要通过不同的路径来定位触发漏洞的payload
使用--proxy设置代理,可用于调试信息、绕waf等操作
--proxy http://127.0.0.1:8080
burpsuite中设置代理
0x03 项目链接下载
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...