
Desserialização de dados não confiáveis no Liferay Portal anterior à versão 7.2.1 CE GA2 permite que atacantes remotos executem código arbitrário através dos serviços web JSON (JSONWS).
A desserialização de dados não confiáveis no Liferay Portal anterior à versão 7.2.1 CE GA2 permite que atacantes remotos executem código arbitrário por meio dos serviços web JSON (JSONWS)
Passo 1) Escreva seu payload em LifExp.java
Passo 2) Compile-o com javac
Passo 3) configure seu servidor de log (Talvez você queira usar o "Burp Collaborator Client")
Passo 4) Execute poc.py
....aproveite ;) 😇
código do PoC escrito por mzer0one 🙏
https://github.com/mzer0one/CVE-2020-7961-POC