
Deserialisierung von nicht vertrauenswürdigen Daten in Liferay Portal vor 7.2.1 CE GA2 ermöglicht es entfernten Angreifern, beliebigen Code über JSON-Webdienste (JSONWS) auszuführen.
Deserialisierung von nicht vertrauenswürdigen Daten in Liferay Portal vor Version 7.2.1 CE GA2 ermöglicht es entfernten Angreifern, beliebigen Code über JSON-Webdienste (JSONWS) auszuführen
Schritt 1) Schreiben Sie Ihr Payload in LifExp.java
Schritt 2) Kompilieren Sie es mit javac
Schritt 3) Erstellen Sie Ihren Log-Server (Vielleicht möchten Sie den "Burp Collaborator Client" verwenden)
Schritt 4) Führen Sie poc.py aus
....Viel Spaß damit ;) 😇
POC-Code geschrieben von mzer0one 🙏
https://github.com/mzer0one/CVE-2020-7961-POC