Problema di deserializzazione Java

1

Ho letto della vulnerabilità di deserializzazione Java che porta all'attacco di Remote Code Execution. Molti attacchi pubblici sono persino disponibili per fare l'attacco.

Non ho trovato alcun tutorial che descriva come un utente malintenzionato sfrutta la vulnerabilità. Se faccio un programma di deserializzazione, come posso sfruttarlo per eseguire RCE?

    
posta Rohan 07.07.2017 - 18:45
fonte

2 risposte

2

Ti suggerisco di esaminare gli exploit pubblici per sapere come sfruttano la vulnerabilità e poi fare una domanda più specifica su tutto ciò che non capisci.

Come punto di partenza, qualcuno ha creato una pagina su github che riassume tutti i colloqui e guide. L'exploit pubblicato di OpenNMS usando ysoserial è tanto semplice quanto lo si otterrà.

    
risposta data 07.07.2017 - 22:09
fonte
1

Guarda questo discorso, spiega tutto molto bene.

link

    
risposta data 08.07.2017 - 11:54
fonte

Leggi altre domande sui tag