
Deserialización de datos no confiables en Liferay Portal anterior a 7.2.1 CE GA2 permite a atacantes remotos ejecutar código arbitrario a través de servicios web JSON (JSONWS)
Deserialización de datos no confiables en Liferay Portal anterior a 7.2.1 CE GA2 permite a atacantes remotos ejecutar código arbitrario a través de servicios web JSON (JSONWS)
Paso 1) Escribe tu payload en LifExp.java
Paso 2) Compílalo con javac
Paso 3) Configura tu servidor de logs (Quizás quieras usar "Burp Collaborator Client")
Paso 4) Ejecuta poc.py
...disfrútalo ;) 😇
Código POC escrito por mzer0one 🙏
https://github.com/mzer0one/CVE-2020-7961-POC