
CVE-2016-2173 の概念実証エクスプロイト。Spring AMQP における安全でないデシリアライゼーションを介した、Commons Collection ガジェットチェーンを使用したリモートコード実行を示します。
org.springframework.core.serializer.DefaultDeserializer クラスは、デシリアライズされたオブジェクトをホワイトリストに対して検証しません。Chris Frohoff の Commons Collection ガジェットのような細工されたシリアライズオブジェクトを提供することで、リモートコード実行が可能になります。
1.0.0 から 1.5.4
Pivotal 社による Spring
- Maven 3.x 以上
- Java 1.7 以上
- [RabbitMQ](https://www.rabbitmq.com/download.htm)
- mvn eclipse:eclipse
- プロジェクトをインポート
- プロジェクトを実行(App)