原文:CVE-2020-7961 Liferay Portal 復現分析

漏洞說明: Liferay是一個開源的Portal 認證 產品,提供對多個獨立系統的內容集成,為企業信息 流程等的整合提供了一套完整的解決方案,和其他商業產品相比,Liferay有着很多優良的特性,而且免費,在全球都有較多用戶. 該洞是個反序列化導致的rce,通過未授權訪問其api傳遞json數據進行反序列化,危害較高 影響范圍: Liferay Portal . .XLiferay Portal ...

2020-04-05 19:09 0 3534 推薦指數:

查看詳情

(CVE-2020-7961)Liferay Portal RCE 反序列化命令執行漏洞

​ (CVE-2020-7961)Liferay Portal RCE 反序列化命令執行漏洞 一、漏洞描述 Liferay Portal CE是一款用來快速構建網站的開源系統。其7.2.0 GA1及以前的版本API接口中存在一處反序列化漏洞,利用該漏洞可在目標服務器上執行任意命令 ...

Sun Dec 20 00:23:00 CST 2020 0 665
Xstream遠程代碼執行(CVE-2020-26217)復現分析

前言 Xstream是一個基於java語言的xml操作類庫,同時也是Java對象和XML相互轉換的工具,提供了所有的基礎類型、數組、集合等類型直接轉換的支持。因此XML常用於數據交換、對象序列化。本文將從Xstream的環境搭建到CVE-2020-26217遠程代碼執行漏洞的復現分析做一個記錄 ...

Wed Nov 25 17:18:00 CST 2020 2 2055
CVE-2020-2555調用鏈復現分析

CVE-2020-2555的過程,並分享一個區別於公開poc的利用TemplateImpl類實現單次反射進行r ...

Wed Mar 25 18:38:00 CST 2020 0 1262
CVE-2020-2555漏洞復現&&流量分析

CVE-2020-2555漏洞復現&&流量分析 一、准備環境 windows7: weblogic 12.2.1.4.0 JDK版本為jdk-8u261 關於weblogic搭建可以看我上一篇文章 https://www.cnblogs.com/Zh1z3ven/p ...

Mon Sep 14 07:32:00 CST 2020 0 477
CVE-2020-2883漏洞復現&&流量分析

CVE-2020-2883漏洞復現&&流量分析 寫在前面 網上大佬說CVE-2020-2883是CVE-2020-2555的繞過,下面就復現了抓包看看吧。 一、准備環境 靶機:win7 weblogic 12.2.1.4.0 jdk1.8 攻擊機:物理機 poc ...

Tue Sep 15 00:55:00 CST 2020 0 1297
CVE-2020-1938 :Apache Tomcat AJP 漏洞復現分析

一、漏洞描述 Apache Tomcat是由Apache軟件基金會屬下Jakarta項目開發的Servlet容器.默認情況下,Apache Tomcat會開啟AJP連接器,方便與其他Web服務器通過 ...

Tue May 12 01:18:00 CST 2020 0 3812
CVE-2020-1938復現

該筆記參考網絡中的文章,本文僅為了學習交流,嚴禁非法使用!!! (隨筆僅為平時的學習記錄,若有錯誤請大佬指出) 漏洞簡介 Tomcat服務器是一個免費的開放源代碼的Web應用服務器,屬於輕量級應用 ...

Sun Feb 23 02:25:00 CST 2020 0 957
CVE-2020-1938復現

一、漏洞描述 Tomcat是Apache開源組織開發的用於處理HTTP服務的項目,兩者都是免費的,都可以做為獨立的Web服務器運行。Apache Tomcat服務器存在 ...

Wed Feb 26 18:36:00 CST 2020 0 16041
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM