
Script de exploração para RCE no Apache Tomcat via desserialização (CVE-2020-9484), utilizando payloads do ysoserial para alcançar execução remota de código.
CVE-2020-9484-exploit Execução remota de código no Apache Tomcat
Antes de executar o script, altere o caminho do ysoserial de acordo com o seu caminho de arquivo.
ysoserial : https://github.com/frohoff/ysoserial
para mais referência : https://www.redtimmy.com/java-hacking/apache-tomcat-rce-by-deserialization-cve-2020-9484-write-up-and-exploit/