
안전하지 않은 Java 역직렬화 실습 환경
안전하지 않은 역직렬화에 취약하여 RCE로 이어지는 기본 Java REST 애플리케이션입니다.
이 프로젝트는 Java < 8u45에서 실행해야 합니다.
Maven 기반이며 다음 종속성을 사용합니다:
더 많은 가젯(gadget)을 시도하려면 Maven을 통해 추가 종속성을 추가할 수 있습니다.
(Intellij Idea 사용을 권장합니다) src/main/java/com/deserialization/lab/Main.java에 있는 Java 클래스를 열고 실행합니다.
그런 다음 **http://localhost:9091/api/**로 이동합니다.
이 애플리케이션은 실제로 거의 모든 Jackson Databind CVE에 취약합니다.
ysoserial
Jackson RCE 악용: CVE-2017-7525
Java 역직렬화 치트 시트
Marshalsec PDF
Jdk 8 Archive
Jdk 8u11 Linux x64
확인