Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-9484 — 用Kali 2.0复现Apache Tomcat Session反序列化代码执行漏洞 | Kitploit
Ferramentas/GitHubGitHub/idealdreamlast/cve-2020-9484
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubidealdreamlast/cve-2020-9484

CVE-2020-9484

用Kali 2.0复现Apache Tomcat Session反序列化代码执行漏洞

Ver Repositório
5220há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-9484

Reproduzindo a vulnerabilidade de execução de código por desserialização de sessão do Apache Tomcat CVE-2020-9484 com Kali 2.0

Ambiente:

  1. Kali 2.0
  2. apache-tomcat-7.0.61-CVE-2020-9484.tar.gz (a webapp é s2-053, com commons-collections4-4.0.jar adicionado em seu lib)

Iniciar

/yourtomcatdir/bin/startup.sh image

Gerar payload

java -jar ysoserial-0.0.6-SNAPSHOT-all.jar CommonsCollections2 "touch /tmp/9484" > /tmp/22222.session

Exploração

Primeiro, acesse S2-053 para verificar se iniciou corretamente: http://192.168.152.128:8080/s2-053/ image
Reacesse e capture o pacote, use intruder para fazer path traversal image
image


Comando executado com sucesso: image



Referência : https://mp.weixin.qq.com/s/OGdHSwqydiDqe-BUkheTGg
Baixar ferramenta