
Exploit de RCE no Apache Tomcat para CVE-2020-9484 usando ataque de desserialização com geração de payload ysoserial.
CVE-2020-9484-exploit Execução remota de código no Apache Tomcat
Antes de executar o script, altere o caminho do ysoserial de acordo com o seu caminho de arquivo.
ysoserial : https://github.com/frohoff/ysoserial
para mais referência : https://www.redtimmy.com/java-hacking/apache-tomcat-rce-by-deserialization-cve-2020-9484-write-up-and-exploit/