小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

ShiroAttack2 是一款针对 Shiro-550 漏洞的快速利用工具,支持 GUI 和 CLI 模式。该漏洞因默认 Key 难以更换且利用成本低而持续存在。工具特点包括多版本支持、自动 AES 模式切换、内存马注入和多样的回显类型,适合脚本化和 AI 调用。

最新版Shiro反序列化漏洞综合利用工具 ShiroAttack2 v5.1.1 | 功能依旧强大

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-11T23:30:00Z

Shiro后渗透拓展面

像清水一般清澈透明
像清水一般清澈透明 · 2026-03-20T15:09:30Z

shiro反序列化漏洞攻击拓展面--修改key

像清水一般清澈透明
像清水一般清澈透明 · 2026-03-20T15:09:30Z

shiro-JRMP-gadget

像清水一般清澈透明
像清水一般清澈透明 · 2026-03-20T15:09:30Z

本文探讨了Java反序列化漏洞的黑盒挖掘方法,重点分析了fastjson和shiro的反序列化漏洞。通过判断数据包格式、版本和利用链,分享了具体的攻击手段及绕过WAF的技巧,强调了技术信息的参考性质及使用时的谨慎。

实战中Java反序列化漏洞黑盒挖掘思路

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-10T02:36:49Z

Shiro 1.2.4版本之前存在反序列化漏洞,攻击者可利用固定加密Key伪造rememberMe Cookie,通过构造恶意序列化对象并利用commons-collections依赖进行攻击。

Java反序列化:Shiro-550反序列化漏洞深入剖析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-09T07:02:37Z

Shiro框架是一个Java安全框架,提供认证、授权、加密和会话管理功能。其反序列化漏洞源于硬编码的AES密钥,攻击者可利用恶意Cookie进行远程代码执行。建议升级Shiro版本并采用更安全的加密方式。

shiro反序列化漏洞利用bypass技巧

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-25T06:46:31Z

本文分析了漏洞的序列化与反序列化过程,指出AES加密使用默认密钥是主要原因。序列化流程为:序列化 -> AES加密 -> Base64编码;反序列化流程为:Base64解码 -> AES解密 -> 反序列化。

shiro反序列化漏洞原理分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-27T12:45:26Z

由于利用工具以及很成熟了,就不进行复现了。本文只探讨漏洞原理。个人见解。

shiro反序列化漏洞学习

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-27T13:33:58Z

2月21日下单,23日收到,终于买到了心仪的手办,虽然是老款,做工略显粗糙,但仍然很满意,实现了初中的愿望。

[NGNL][Taito][Coreful][Shiro][猫耳制服 Ver.]自己的第一个手办

晓空blog
晓空blog · 2025-02-24T06:26:51Z

本文介绍了多种常见的漏洞挖掘工具,如fastjson、shiro和jboss,并提供了下载链接和使用说明。同时提醒读者遵守网络安全法,谨慎使用相关技术信息。

一键日卫星 (fastjson、shiro、nacos、jboss、struts2、tp、若依、通达、用友、禅道等漏洞挖掘工具)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-23T11:43:32Z

CVE-2016-4437是Apache Shiro框架中的高危RCE漏洞,因硬编码AES密钥,攻击者可构造恶意序列化对象。修复措施包括升级Shiro版本、使用自定义密钥和限制反序列化类。开发者应定期审计安全性,避免信任未经验证的输入。

CVE-2016-4437(Shiro-550)漏洞简述

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-18T07:55:50Z

本文介绍了Apache Shiro的核心功能,包括身份验证、访问控制和会话管理。SecurityManager是核心管理者,通过编程和配置文件进行初始化。Authenticator负责身份认证,Authorizer进行访问控制,SessionManager管理会话。Shiro采用AOP和工厂模式,支持多种会话管理实现。

shiro-core 框架分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-16T09:58:37Z

Apache Shiro在1.12.0之前存在路径遍历漏洞,可能导致身份验证绕过。建议更新至1.12.0+或2.0.0-alpha-3+。该漏洞源于路径匹配未规范化,影响其他API或框架。补丁可防止路径穿越符号访问,适用于所有不基于规范化的路径匹配组件。

Shiro CVE-2023-34478 路径规范化不一致

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-03T09:36:06Z

Apache Shiro 1.11.0之前版本与Spring Boot 2.6+结合使用时存在认证绕过漏洞。需更新Shiro或将Spring Boot配置设置为ANT_PATH_MATCHER以修复。

Shiro CVE-2023-22602 补丁失效导致的路径匹配绕过

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-02T12:32:16Z

Apache Shiro 1.10.0之前存在认证绕过漏洞,攻击者可通过未验证路径转发至需验证路径。修复需特定配置,否则请求转发将绕过Shiro过滤器。

Shiro CVE-2022-40664 请求转发导致的验证绕过

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-02T12:16:50Z

绕过正则表达模式匹配器

Shiro CVE-2022-32532 正则路径绕过

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-28T11:29:57Z

错误配置下shiro没有做出相应“正确”的行为,导致路径匹配绕过

Shiro CVE-2021-41303 路径绕过

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-27T08:57:31Z

Apache Shiro 1.7.1之前的版本在与Spring结合使用时存在身份验证绕过漏洞,因路径配置不当导致特定HTTP请求可绕过认证。修复建议是将trimTokens参数设置为false,以保留路径中的空格。

Shiro CVE-2020-17523 路径绕过

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-24T07:53:55Z

Apache Shiro 1.7.0之前的版本在与Spring结合使用时存在认证绕过漏洞。该漏洞影响shiro < 1.7.0和springboot > 2.3.0,攻击者可通过特定HTTP请求绕过认证。修复需额外配置以确保路径匹配一致。

Shiro CVE-2020-17510 路径绕过

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-21T06:54:33Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码