marshalsecJava 反序列化利用工具
marshalsec 是一款 Java 反序列化利用工具。
marshalsec 命令格式如下:
java -cp target/marshalsec-0.0.1-SNAPSHOT-all.jar marshalsec.<Marshaller> [-a] [-v] [-t] [<gadget_type> [<arguments...>]]
參數(shù)說明
- -a:生成 exploit 下的所有 payload
- -t:對生成的 payloads 進(jìn)行解碼測試
- -v:verbose mode,展示生成的 payloads
- gadget_type:指定使用的 payload
- arguments - payload 運行時使用的參數(shù)
- marshalsec.<marshaller>:指定 exploits,根目錄下的 java 文件名
評論
圖片
表情
