环境搭建:
jdk版本:jdk-8u112-windows-x64
https://raw.githubusercontent.com/yaofeifly/vulhub/master/fastjson/vuln/fastjson-1.0.war
tomcat部署war包

编译exploit.java

然后将编程的exploit.class放到http服务器根目录下
开启ldap服务:

发送poc

反弹cmd成功:

对目标主机的jdk版本有限制(借图)

参考:https://www.cnblogs.com/Akkuman/p/11190475.html
本文详细介绍了如何在特定的JDK环境下,通过部署FastJSON-1.0.war包并利用精心构造的exploit,成功实现远程代码执行的过程。文章包括了环境搭建步骤,如配置JDK版本和Tomcat服务器,以及开启LDAP服务的方法。此外,还提供了验证漏洞和反弹shell成功的示例。
2128

被折叠的 条评论
为什么被折叠?



