
de shiroattack22,536
Boîte à outils en ligne de commande pour détecter, forcer les clés et exploiter les vulnérabilités de désérialisation rememberMe d'Apache Shiro (CVE-2016-4437) pour les équipes de sécurité autorisées.
ShiroAttack2 CLI est une boîte à outils en ligne de commande basée sur Java pour détecter les vulnérabilités de désérialisation rememberMe d'Apache Shiro, forcer les clés AES, exécuter des commandes, injecter des web shells en mémoire et modifier les clés Shiro cibles. Il s'exécute via un fat JAR et prend en charge la sortie JSON structurée pour l'automatisation.
Utilisez cette compétence lors d'évaluations de sécurité autorisées ou de tests d'intrusion lorsque vous devez : détecter si une cible utilise Shiro, vérifier ou forcer la clé AES rememberMe, exécuter des commandes via des chaînes de gadgets, injecter des shells en mémoire pour la post-exploitation (avec permission), ou tenter le remplacement de clés. Non destiné à un usage non autorisé.
Probablement utilisé par des intégrations d'agents axés sur la sécurité capables d'exécuter des outils CLI et d'analyser des sorties JSON (automatisation locale, outils de red-team ou intégration avec des agents d'orchestration de sécurité).
Cette compétence n'a pas encore été examinée par notre pipeline d'audit automatisé.