利用抽象语法树挖掘Fastjson可用的Gadget
# Fastjson Gadget自动挖掘工具使用指南
## 工具概述
这是一个用于自动挖掘Fastjson可利用Gadget的工具,特别关注JNDI注入相关的利用链。该工具通过分析jar包的抽象语法树(AST)来识别潜在的Gadget类。
## 工具原理
### 核心思路
1. 预处理jar包并反编译
2. 通过AST分析筛选符合Fastjson反序列化条件的类
3. 检测包含JNDI注入关键方法(`InitialContext.lookup()`)的类
### Fastjson反序
2025-08-28 05:25:26
0