Jmeter RMI 反序列化命令執行漏洞(CVE-2018-1297)

簡介 Apache JMeter是美國阿帕奇(Apache)軟件基金會的一套使用Java語言編寫的用於壓力測試和性能測試的開源軟件。其2.x版本和3.x版本中存在反序列化漏洞,攻擊者可以利用該漏洞在目標服務器上執行任意命令。 環境搭建 cd /vulhub/jmeter/CVE-2018-1297 docker-compose up -d cat docker-compose.yml 可以看到開啓
相關文章
相關標籤/搜索