
Liferay Portal 7.2.1 CE GA2 से पहले के संस्करणों में अविश्वसनीय डेटा का डिसीरियलाइज़ेशन दूरस्थ हमलावरों को JSON वेब सेवाओं (JSONWS) के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
Liferay Portal 7.2.1 CE GA2 से पहले के संस्करणों में अविश्वसनीय डेटा का डिसीरियलाइज़ेशन दूरस्थ हमलावरों को JSON वेब सेवाओं (JSONWS) के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है
चरण 1) अपना payload LifExp.java में लिखें
चरण 2) इसे javac के साथ कंपाइल करें
चरण 3) अपना लॉग सर्वर बनाएं (शायद आप "Burp Collaborator Client" का उपयोग करना चाहें)
चरण 4) poc.py चलाएँ
....इसका आनंद लें ;) 😇
poc कोड mzer0one द्वारा लिखित 🙏
https://github.com/mzer0one/CVE-2020-7961-POC