Skip to main content

函数原型

func javaGadget(gadget string, payload string, type string) bytes

参数介绍

举例

类型解释

k1

依赖 CommonsCollections <= 3.2.1, 特别的,该 payload 可以打 shiro 1.2.4 默认的环境 利用链:

k2

依赖 CommonsCollections == 4.0 利用链:

k3

依赖 CommonsCollections <= 3.2.1 利用链: 是 CommonsCollections6 的简化版

k4

依赖 CommonsCollections <= 4.0 利用链: 是 CommonsCollections6 的简化版

beanshellold

由于内部数据结构复杂,这里使用了curl + url的方式检测漏洞,填充#来补足位数,避免修改复杂的数据结构 所以传入的参数是url,长度不超过251位

beanshellnew

ysoserial中使用的BeanShell的老版本org.beanshell 2.0b5 新版beanshell用的是org.apache-extras.beanshell 2.0b5 其中bsh.NameSpace的serialVersionUID也有了变化,所以这里新增BeanShell2 Gadget