
在Liferay Portal 7.2.1 CE GA2之前版本中,对不可信数据的反序列化漏洞允许远程攻击者通过JSON Web服务(JSONWS)执行任意代码。
在 Liferay Portal 7.2.1 CE GA2 之前版本中,对不可信数据的反序列化允许远程攻击者通过 JSON Web 服务 (JSONWS) 执行任意代码。
步骤1) 在 LifExp.java 中编写你的 payload
步骤2) 使用 javac 编译
步骤3) 设置你的日志服务器(也许你想用 "Burp Collaborator Client")
步骤4) 运行 poc.py
....享受吧 ;) 😇
poc 代码由 mzer0one 编写 🙏
https://github.com/mzer0one/CVE-2020-7961-POC