此脚本自动化利用 Oracle PeopleSoft 中的一个 Java 反序列化漏洞,该漏洞最初由 Vahagn Vardanyan 发现。
此漏洞利用工具需要 ysoserial.jar 来生成跨平台的序列化 Java 载荷。ysoserial 必须与本脚本位于同一目录中。
附注:它使用 ysoserial-modified.jar,可从 https://github.com/pimps/ysoserial-modified/ 获取
版权所有 2016-2018,Blaze Information Security