ShiroExploit v2.4 Final
- 增加对多种回显方式的支持
- 为 Shiro721 添加回显支持
- 为 Shiro721 利用 Padding Oracle 生成 cookie 过程增加容错机制
- Shiro721 不需要再选择操作系统
- 修复自定义 rememberMe cookie 名称时,Shiro 721 验证出错的 bug
- 检测到漏洞后,反弹 shell 或者 部署 webshell 修改为下拉框的方式
- 为使用 ceye/dnslog/jrmp 的方式提供获取 webshell 的支持
- 修改起始 UI,增加对 Key/Gadget/EchoType 的手工指定,支持多选
- 参考 https://xz.aliyun.com/t/6227 缩小 ysoserial 生成的 payload 的体积
- 更新 keys.conf.big(感谢AgeloVito提供)
- 为 Shiro721 部分回显方式生成的 Cookie 提供缓存支持
- 执行命令时,如果存在多个 Gadget/EchoType,随机选择一个