fastjson<1.2.47 RCE 漏洞復現


 

環境搭建:

jdk版本:jdk-8u112-windows-x64

https://raw.githubusercontent.com/yaofeifly/vulhub/master/fastjson/vuln/fastjson-1.0.war

tomcat部署war包

編譯exploit.java

然后將編程的exploit.class放到http服務器根目錄下

 

開啟ldap服務:

 

 發送poc

 反彈cmd成功:

 

 

 

對目標主機的jdk版本有限制(借圖)

 

 參考:https://www.cnblogs.com/Akkuman/p/11190475.html


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM