CVE-2020-8840復現

  0x00 漏洞概述 FFasterXML/jackson-databind是一個用於JSON和對象轉換的Java第三方庫,可將Java對象轉換成json對象和xml文檔,同樣也可將json對象轉換成Java對象。 此次漏洞中攻擊者可利用xbean-reflect的利用鏈觸發JNDI遠程類加載從而達到遠程代碼執行。 0x01 環境搭建 搭建一個web服務器,我們採用python3   在web服
相關文章
相關標籤/搜索