
安全でないJavaデシリアライゼーションラボ
安全でないデシリアライゼーションに対して脆弱な基本的なJava RESTアプリケーションで、RCEにつながります。
プロジェクトはJava < 8u45 で実行する必要があります。
以下の依存関係を持つMavenベース:
さらにガジェットを試したい場合は、Mavenを通じて依存関係を追加できます。
(Intellij Idea推奨)で開き、src/main/java/com/deserialization/lab/Main.java のJavaクラスを実行します。
その後、http://localhost:9091/api/ にブラウザでアクセスします。
このアプリケーションは、実際にはほぼすべての Jackson Databind CVE に対して脆弱です。
ysoserial
Jackson RCEの悪用: CVE-2017-7525
Javaデシリアライゼーションチートシート
Marshalsec PDF
チェック