
Exploit-Skript für Apache Tomcat RCE per Deserialisierung (CVE-2020-9484), das ysoserial-Payloads nutzt, um Remote-Code-Ausführung zu erreichen.
CVE-2020-9484-exploit Apache Tomcat Remote-Code-Ausführung
Bevor Sie das Skript ausführen, ändern Sie bitte den ysoserial-Pfad entsprechend Ihrem Dateipfad.
ysoserial : https://github.com/frohoff/ysoserial
für weitere Referenzen : https://www.redtimmy.com/java-hacking/apache-tomcat-rce-by-deserialization-cve-2020-9484-write-up-and-exploit/