
7.2.1 CE GA2 より前の Liferay Portal における信頼されないデータのデシリアライゼーションにより、リモート攻撃者が JSON Web サービス(JSONWS)を介して任意のコードを実行できる可能性があります。
Liferay Portal 7.2.1 CE GA2 より前のバージョンにおける信頼されないデータのデシリアライゼーションにより、リモート攻撃者が JSON Web サービス (JSONWS) を介して任意のコードを実行できる可能性があります。
Step 1) ペイロードを LifExp.java に記述します。
Step 2) javac でコンパイルします。
Step 3) ログサーバーを立てます (「Burp Collaborator Client」を使用するとよいかもしれません)。
Step 4) poc.py を実行します。
....お楽しみください ;) 😇
poc コードは mzer0one によって作成されました 🙏
https://github.com/mzer0one/CVE-2020-7961-POC