小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ

本文介绍Shiro反序列化漏洞的进阶利用方法:通过修改加解密Key来独占控制权。作者指出默认Key可被反射修改,但需同时更新`encryptionCipherKey`和`decryptionCipherKey`。提供两种方案:改配置重启(不可取)或利用Filter内存马动态修改Key,并给出代码示例。修改后原Key失效,攻击工具无法再利用,但重启会失效,且需谨慎操作以免影响业务。

shiro反序列化漏洞攻击拓展面--修改key

像清水一般清澈透明 像清水一般清澈透明 · 2026-07-18T08:05:58Z

本文介绍如何利用Java Agent技术扩展Shiro后渗透功能。作者借鉴BeichenDream的InjectJDBC项目,通过Agent hook目标类并修改代码逻辑,实现了修改Shiro密钥和获取密钥的功能。工具支持注入指定进程,通过文件或参数传递密钥,便于内网横向渗透和快速恢复访问。文章提供了完整代码和使用方法,并总结了学习心得。

Shiro后渗透拓展面

像清水一般清澈透明 像清水一般清澈透明 · 2026-07-18T08:05:58Z

本文分析银行CTF比赛中的Shiro反序列化题目,涉及CVE-2020-13933权限绕过漏洞和反序列化点。通过构造恶意Cookie触发LogHandler类的toString方法执行命令,详细介绍了黑盒测试、代码审计、Payload构造过程,并补充了Shiro相关知识,最终成功利用漏洞。

一道shiro反序列化题目引发的思考

像清水一般清澈透明 像清水一般清澈透明 · 2026-07-18T08:05:58Z

本文演示了利用Shiro框架的JRMP gadget进行攻击的完整流程,包括启动JRMPListener、使用JNDIExploit工具、修改脚本生成rememberMe cookie并发送请求,以及最终实现反弹shell的方法。内容涉及安全漏洞利用技术,属于网络安全领域的攻击演示。

shiro-JRMP-gadget

像清水一般清澈透明 像清水一般清澈透明 · 2026-07-18T08:05:58Z

本文总结了2020年网络安全研究,重点分析了SSTI模板注入、CommonsCollections反序列化、Fastjson及Shiro漏洞。核心是利用Java反射机制构造恶意链,实现远程代码执行。文中详述了各漏洞的Gadget链及利用方法,如通过反射修改权限或加载恶意类,并提及回显技术,为安全研究提供参考。

2020年研究回顾总结

像清水一般清澈透明 像清水一般清澈透明 · 2026-07-18T08:05:58Z

本文讨论了银行CTF比赛中的shiro反序列化题目,分析了权限绕过和反序列化漏洞。通过黑盒和白盒测试,发现shiro版本存在CVE-2020-13933漏洞。深入分析源码,确认反序列化点和命令执行漏洞,并成功构造payload执行命令。总结了shiro的知识和反序列化链的构建过程。

一道shiro反序列化题目引发的思考

像清水一般清澈透明 像清水一般清澈透明 · 2026-07-17T14:14:20Z

本文回顾了2020年的研究,重点讨论了服务端模板注入(SSTI)和反序列化漏洞。分析了SSTI漏洞在模板引擎中的应用,以及CommonsCollections的反序列化漏洞的不同利用方式。同时探讨了Fastjson和Shiro的反序列化漏洞,强调了恶意Payload的生成与利用。

2020年研究回顾总结

像清水一般清澈透明 像清水一般清澈透明 · 2026-07-17T14:14:20Z

ShiroAttack2 是一款针对 Shiro-550 漏洞的快速利用工具,支持 GUI 和 CLI 模式。该漏洞因默认 Key 难以更换且利用成本低而持续存在。工具特点包括多版本支持、自动 AES 模式切换、内存马注入和多样的回显类型,适合脚本化和 AI 调用。

最新版Shiro反序列化漏洞综合利用工具 ShiroAttack2 v5.1.1 | 功能依旧强大

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2026-06-11T23:30:00Z

Shiro后渗透拓展面

像清水一般清澈透明 像清水一般清澈透明 · 2026-03-20T15:09:30Z

shiro反序列化漏洞攻击拓展面--修改key

像清水一般清澈透明 像清水一般清澈透明 · 2026-03-20T15:09:30Z

shiro-JRMP-gadget

像清水一般清澈透明 像清水一般清澈透明 · 2026-03-20T15:09:30Z

本文探讨了Java反序列化漏洞的黑盒挖掘方法,重点分析了fastjson和shiro的反序列化漏洞。通过判断数据包格式、版本和利用链,分享了具体的攻击手段及绕过WAF的技巧,强调了技术信息的参考性质及使用时的谨慎。

实战中Java反序列化漏洞黑盒挖掘思路

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-10-10T02:36:49Z

Shiro 1.2.4版本之前存在反序列化漏洞,攻击者可利用固定加密Key伪造rememberMe Cookie,通过构造恶意序列化对象并利用commons-collections依赖进行攻击。

Java反序列化:Shiro-550反序列化漏洞深入剖析

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-10-09T07:02:37Z

Shiro框架是一个Java安全框架,提供认证、授权、加密和会话管理功能。其反序列化漏洞源于硬编码的AES密钥,攻击者可利用恶意Cookie进行远程代码执行。建议升级Shiro版本并采用更安全的加密方式。

shiro反序列化漏洞利用bypass技巧

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-07-25T06:46:31Z

本文分析了漏洞的序列化与反序列化过程,指出AES加密使用默认密钥是主要原因。序列化流程为:序列化 -> AES加密 -> Base64编码;反序列化流程为:Base64解码 -> AES解密 -> 反序列化。

shiro反序列化漏洞原理分析

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-06-27T12:45:26Z

由于利用工具以及很成熟了,就不进行复现了。本文只探讨漏洞原理。个人见解。

shiro反序列化漏洞学习

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-02-27T13:33:58Z

2月21日下单,23日收到,终于买到了心仪的手办,虽然是老款,做工略显粗糙,但仍然很满意,实现了初中的愿望。

[NGNL][Taito][Coreful][Shiro][猫耳制服 Ver.]自己的第一个手办

晓空blog 晓空blog · 2025-02-24T06:26:51Z

本文介绍了多种常见的漏洞挖掘工具,如fastjson、shiro和jboss,并提供了下载链接和使用说明。同时提醒读者遵守网络安全法,谨慎使用相关技术信息。

一键日卫星 (fastjson、shiro、nacos、jboss、struts2、tp、若依、通达、用友、禅道等漏洞挖掘工具)

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-02-23T11:43:32Z

CVE-2016-4437是Apache Shiro框架中的高危RCE漏洞,因硬编码AES密钥,攻击者可构造恶意序列化对象。修复措施包括升级Shiro版本、使用自定义密钥和限制反序列化类。开发者应定期审计安全性,避免信任未经验证的输入。

CVE-2016-4437(Shiro-550)漏洞简述

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-02-18T07:55:50Z

本文介绍了Apache Shiro的核心功能,包括身份验证、访问控制和会话管理。SecurityManager是核心管理者,通过编程和配置文件进行初始化。Authenticator负责身份认证,Authorizer进行访问控制,SessionManager管理会话。Shiro采用AOP和工厂模式,支持多种会话管理实现。

shiro-core 框架分析

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-02-16T09:58:37Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码