Skip to content

Releases: shack2/javaserializetools

Java反序列化漏洞利用工具V1.7 20190828

28 Aug 12:05
Compare
Choose a tag to compare

2019-08-28:V1.7
修复CVE-2017-10271/CVE-2019-2725,部分小版本漏报问题,优化CVE-2019-2725

Java反序列化漏洞利用工具V1.6 20190814

14 Aug 05:09
Compare
Choose a tag to compare

2019-08-14:V1.6
修复CNVD-C-2019-48814/CVE-2019-2725误报问题,默认全return true了。

Java反序列化漏洞利用工具V1.5 20190809

09 Aug 03:30
Compare
Choose a tag to compare

2019-08-09:V1.5
修复部分情况无法访问https页面问题,修复部分情况获取web路径显示不全问题,修复更新问题。

Java反序列化漏洞利用工具V1.4 20190731

31 Jul 03:58
Compare
Choose a tag to compare

2017-12-30:V1.0
添加 weblogic xml反序列化漏洞 CVE-2017-10271

V1.1
修复CVE-2017-10271只能测试Weblogic10.版本的问题。
增加CNVD-C-2019-48814/CVE-2019-2725 Weblogic 10.
,Weblogic 12.*的支持。

V1.2
修复CNVD-C-2019-48814/CVE-2019-2725 在Weblogic 10下误报的问题。

2019-06-17:V1.3
优化EXP,验证完删除验证生成的文件,服务器不留文件。
增加CNVD-C-2019-48814/CVE-2019-2725,在Weblogic 10下绕过利用方法。

2019-07-31:V1.4
修复CVE-2017-10271无法验证的漏洞的bug。

Java反序列化漏洞利用工具V1.0 20171230

13 Sep 10:07
Compare
Choose a tag to compare

Java反序列化漏洞利用工具V1.0
Java反序列化相关漏洞的检查工具,采用JDK 1.8版本开发,软件允许必须安装JDK 1.8或者以上版本。

2017-12-30:
添加 weblogic xml反序列化漏洞 CVE-2017-10271