
Deserializzazione di dati non attendibili in Liferay Portal precedente alla versione 7.2.1 CE GA2 consente a un attaccante remoto di eseguire codice arbitrario tramite JSON web services (JSONWS)
Deserializzazione di dati non fidati in Liferay Portal precedente alla versione 7.2.1 CE GA2 consente a un attaccante remoto di eseguire codice arbitrario tramite JSON web services (JSONWS)
Step 1) Scrivi il tuo payload in LifExp.java
Step 2) Compilalo con javac
Step 3) Crea il tuo log server (Forse vuoi usare "Burp Collaborator Client")
Step 4) Esegui poc.py
....divertiti ;) 😇
Codice poc scritto da mzer0one 🙏
https://github.com/mzer0one/CVE-2020-7961-POC