资源图标

Shiro反序列化漏洞利用工具 2.0

没有下载权限
## 漏洞概述

在 Shiro 1.2.4 及之前的版本,Shiro 秘钥是硬编码的一个值 kPH+bIxk5D2deZiIxcaaaA==,这便是 Shiro-550 的漏洞成因。

但这个漏洞不只存在于 1.2.4 版本,后续版本的读取流程没有什么改动,这就意味着只要秘钥泄露,依然存在高危风险。

Shiro Top 100 Key 是基于一些 Github 示例代码收集的

5.png
渗透APT工具  sd asd sadd  2024-12-10
作者
Shacker已验证会员
下载
1
查看
184
首次发布
最后更新

Ratings

0.00 星 0 星
后退
顶部