
Эксплойт-скрипт для Apache Tomcat RCE через десериализацию (CVE-2020-9484), использующий полезные нагрузки ysoserial для достижения удаленного выполнения кода.
CVE-2020-9484-эксплойт Apache Tomcat удалённое выполнение кода
Перед выполнением скрипта измените путь к ysoserial в соответствии с вашим путём к файлу.
ysoserial : https://github.com/frohoff/ysoserial
для получения дополнительной информации : https://www.redtimmy.com/java-hacking/apache-tomcat-rce-by-deserialization-cve-2020-9484-write-up-and-exploit/