
CVE-2019-2890漏洞详情
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
CVE-2019-2890为2019年发现的安全漏洞,影响多个Adobe产品。此漏洞允许攻击者通过特制文件执行任意代码,需及时更新补丁以确保安全。
声明仅用于学习交流使用,其他用途后果自负。说明已经将相关jar文件都导入到了项目中,并且利用方式采用yso的JRMP,在学习调试过程中可以修改利用方式。首先需要将weblogic下的SerializedSystemIni.dat文件放置到安全文件夹下。然后需将yso重命名为ysoserial.jar ,并将其导入到lib目录下。接着进入weblogic / wsee / jaxws / persistence / PersistentContext.java中的getObject方法,设置IP地址和端口。
```java
try {
var3.writeObject(Poc.getObject(127.0.0.1:8000));
} catch (Exception e) {
e.printStackTrace();
}
```
确保按照上述步骤操作后进行测试。
全部评论 (0)
还没有任何评论哟~


