
CVE-2016-2173 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Commons Collection गैजेट श्रृंखला का उपयोग करके Spring AMQP में असुरक्षित डिसीरियलाइज़ेशन के माध्यम से दूरस्थ कोड निष्पादन का प्रदर्शन।
org.springframework.core.serializer.DefaultDeserializer क्लास डिसीरियलाइज़्ड ऑब्जेक्ट को श्वेतसूची के विरुद्ध सत्यापित नहीं करती है। क्रिस फ्रोहोफ़ के Commons Collection गैजेट जैसा विशेष रूप से तैयार सीरियलाइज़्ड ऑब्जेक्ट प्रदान करके, रिमोट कोड निष्पादन प्राप्त किया जा सकता है।
1.0.0 से 1.5.4
Pivotal द्वारा Spring
- Maven 3.x+
- Java 1.7+
- [RabbitMQ](https://www.rabbitmq.com/download.htm)
- mvn eclipse:eclipse
- प्रोजेक्ट इम्पोर्ट करें
- प्रोजेक्ट चलाएँ (App)