fastjson<1.2.47 RCE 漏洞复现


 

环境搭建:

jdk版本:jdk-8u112-windows-x64

https://raw.githubusercontent.com/yaofeifly/vulhub/master/fastjson/vuln/fastjson-1.0.war

tomcat部署war包

编译exploit.java

然后将编程的exploit.class放到http服务器根目录下

 

开启ldap服务:

 

 发送poc

 反弹cmd成功:

 

 

 

对目标主机的jdk版本有限制(借图)

 

 参考:https://www.cnblogs.com/Akkuman/p/11190475.html


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM