
La désérialisation de données non fiables dans Liferay Portal antérieur à 7.2.1 CE GA2 permet à des attaquants distants d'exécuter du code arbitraire via les services web JSON (JSONWS).
Désérialisation de données non fiables dans Liferay Portal antérieur à 7.2.1 CE GA2 permet à des attaquants distants d'exécuter du code arbitraire via les services web JSON (JSONWS)
Étape 1) Écrivez votre payload dans LifExp.java
Étape 2) Compilez-le avec javac
Étape 3) Configurez votre serveur de logs (Vous pouvez utiliser "Burp Collaborator Client")
Étape 4) Exécutez poc.py
....profitez-en ;) 😇
Code du POC écrit par mzer0one 🙏
https://github.com/mzer0one/CVE-2020-7961-POC