Skip to content

LDAPDeserialize是由java编写的一款快速启动ldap服务并挂载序列化链的gui工具

Notifications You must be signed in to change notification settings

XinCaoZ/LDAPDeserialize

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

7 Commits
 
 
 
 
 
 
 
 
 
 

Repository files navigation

LDAPDeserialize

此GUI工具为 https://github.com/C3P0ooo/LDAPUniserial-tool 的图形化版本

插件模式

可将此项目加入到burpsuite插件当中使用

image

在菜单栏选择使用

image

模式选择

self选项(对应gui自定义选项)

可选择输入自定义的base64编码后的序列化数据或指定保存序列化链的文件

image

image

也可使用HTTP服务将文件挂载,会在运行目录下自动生成ser.class文件将传入的内容或文件保存进去

Gadget

Gadget模式为内置好的部分序列化链,可直接进行使用(由于burp高版本不兼容8版本链的生成,目前只能在GUI中使用)

设置好java运行环境为java8版本

commend输入命令

open -a /System/Applications/Calculator.app/Contents/MacOS/Calculator

image

image

image

About

LDAPDeserialize是由java编写的一款快速启动ldap服务并挂载序列化链的gui工具

Resources

Stars

Watchers

Forks

Packages

No packages published

Languages