Shiro漏洞综合利用工具
JDK 8u431 | Intellij 2025
⚠️ 使用其他JDK版本可能出现未知的错误
- 爆破rememberMe
- 漏洞探测(Shiro550、Shiro721)
- 探测回显链
- 探测依赖(FindClassByURLDNS、FindClassByBomb)
- 命令执行
- 注入内存马
- 全局代理
自定义探测类
自定义内存马
自行编译打jar包时,可能会遇到找不到或无法加载主类的问题,经排查是因为bcprov包中的签名文件,打包后删除*.DSA、*.SF文件即可

本工具仅可用作学习用途和授权渗透测试,使用本工具造成的后果由使用者自行承担。







