ShiroExp 实战指南从 rememberMe 检测到内存马注入的完整打点流程【免费下载链接】ShiroExpshiro综合利用工具项目地址: https://gitcode.com/gh_mirrors/sh/ShiroExp渗透测试时抓包你会发现登录页的 Cookie 里被服务端塞进了 rememberMe 字段页面却始终不回显报错。站点是不是 Shiro密钥是多少手工构造 payload 逐一把太慢。ShiroExp 把密钥爆破、命令执行、内存马注入做进了一个图形界面Shiro 漏洞检测不用记命令行参数鼠标点几下就跑完。 快速上手环境只需要 Java 8 以上和 Maven克隆后构建即可运行git clone https://gitcode.com/gh_mirrors/sh/ShiroExp cd ShiroExp mvn clean package java -jar target/ShiroExp.jar首次运行按三步走输入目标 URL点「快速检测」确认有没有 rememberMe 特征点「检测默认密钥」让工具遍历内置字典找出站点密钥命令框填 whoami点「执行命令」有回显就说明整条链可用 它是什么ShiroExp 是一款 JavaFX 图形化的 Shiro 综合利用工具面向需要判断目标是否为 Shiro 站点、并评估利用深度的安全测试人员。它把最耗时的三件事收进一个窗口密钥爆破内置 190 条常见 key支持自定义字典命令执行CC 系列、CommonsBeanutils 等多条利用链可选内存马注入Behinder、Godzilla、Tomcat 注入三种方式 功能按流程走窗口打开后操作顺序就是确认特征 → 爆破密钥 → 执行命令 → 注入内存马。怎么确认是 Shiro 站点默认特征就写死了 rememberMe点「快速检测」即可判断。站点改过 Cookie 名时在「特征」框里填新名字。拿不准就勾上「输出 payload」复制生成的包手工发一次请求对照。密钥爆破怎么跑确认特征后点「检测默认密钥」工具会依次尝试内置的 190 条常见 key日志区实时滚动检测进度和命中结果。默认用 SimplePrincipalCollection 检测适合大多数有回显的场景目标不回显时切换 dnslog 检测方式看 DNS 回调即可。目标跑的是高版本 Shiro 的 AES-GCM 加密记得勾上 GCM。命令执行怎么验证拿到密钥后在下拉里选利用链、填命令再执行。工具内置 CommonsCollectionsK 系列、CommonsBeanutils 等 CC 链变种。命令不回显别死磕一条链换一条再试还不行就切 Tomcat 通用回显拿输出。内存马注入怎么打命令执行验证通过后选内存马类型和连接密码注入路径填 /favicon.ico 这类不显眼的位置点「注入内存」。成功后直接用冰蝎客户端连接接管。前提用于注入的那条利用链必须能正常执行命令否则马打不活。 源码导航爆破任务实现在 src/main/java/cn/safe6/core/ 的 BurstJob.java逐个 key 发请求按响应差异判定命中利用链与内存马代码集中在 src/main/java/cn/safe6/payload/CC 链、Beanutils、memshell 各占一个子目录加密、检测与 HTTP 请求逻辑在 src/main/java/cn/safe6/util/ShiroTool.java 是入口⚠️ 排坑清单爆破全程提示「秘钥错误」且目标无回显 → 服务端对无效 rememberMe 不报错 → 切换 dnslog 检测方式内置字典一条都不中 → 站点改过默认 key → 在程序目录放 shirokeys.txt 文件每行一个 key 当自定义字典命令执行无输出 → 目标缺少当前利用链依赖 → 逐条更换利用链或改用 Tomcat 通用回显请求直接失败 → rememberMe 负载过大Cookie 超过 8k 头部限制 → 精简请求里其余 Cookie 项内存马注入失败 → 所选利用链实际执行不了命令 → 先跑通 whoami 回显再注入✅ 合规边界仅对自己拥有或拿到书面授权的目标使用密钥爆破、命令执行、内存马注入均属入侵行为未授权操作违法测试结束后及时把密钥泄露风险反馈给站点方协助修复 写在最后ShiroExp 把检测、爆破、执行、打马整条 Shiro 利用路径压缩到一个窗口里。照上文的流程在自建靶机上完整跑一遍下次再遇到 rememberMe你就知道该点哪个按钮了。【免费下载链接】ShiroExpshiro综合利用工具项目地址: https://gitcode.com/gh_mirrors/sh/ShiroExp创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考