All tools

Exploitation

ysoserial / ysoserial.net

Generate payloads for exploiting unsafe Java/.NET deserialization.

advanced
Linux
Windows
Exploitation

Authorized testing only. Practice on systems you own, isolated labs, or targets with written permission. Unauthorized access is illegal.

When

Confirmed deserialization gadget chains on Java or .NET apps.

How

Select gadget chain; generate payload; deliver via vulnerable parameter.

Why

Deserialization remains a critical class of RCE bugs.

Commands & usage

java -jar ysoserial.jar CommonsCollections1 'id' > payload.bin

Commands are educational examples. Adapt hosts, paths, and rates to your authorized scope.

Tags

deserialization
rce
java

Related in Exploitation