wh1t3p1g / ysomap

A helpful Java Deserialization exploit framework.
Apache License 2.0
1.17k stars 150 forks source link

新功能建议 #6

Closed delovt closed 3 years ago

delovt commented 4 years ago

进行批量目标的漏洞验证或者利用, 当然, 爆破也是可以的.

Example:

java -jar ysomap.jar <exploit> [<payload>] [<bullets>] var1=vul1 var2=vul2 var3=vull3
wh1t3p1g commented 3 years ago

您好, ysomap一开始的初衷就是想改变当前一长串命令的方式来执行相关payload 或 exploit,所以暂不采用您说的这种方式。

2021.06.16最新版本,支持script方式加载命令,也同样能达到您说的效果

java -jar ysomap.jar script /path/to/script.yso

具体script.yso的内容可以参照demo.yso