All tools
Exploitation
ysoserial / ysoserial.net
Generate payloads for exploiting unsafe Java/.NET deserialization.
advanced
Linux
Windows
Exploitation
Authorized testing only. Practice on systems you own, isolated labs, or targets with written permission. Unauthorized access is illegal.
When
Confirmed deserialization gadget chains on Java or .NET apps.
How
Select gadget chain; generate payload; deliver via vulnerable parameter.
Why
Deserialization remains a critical class of RCE bugs.
Commands & usage
java -jar ysoserial.jar CommonsCollections1 'id' > payload.bin
Commands are educational examples. Adapt hosts, paths, and rates to your authorized scope.
Tags
deserialization
rce
java