JBoss 5.x/6.x反序列化漏洞(CVE-2017-12149)的复现和序列化数据生成 上传者:him50977 2023-07-04 09:36:50上传 JAR文件 56.77MB 热度 8次 该漏洞是指JBoss 5.x/6.x版本中的反序列化错误漏洞(CVE-2017-12149),该漏洞存在于HttpInvoker组件中的ReadOnlyAccessFilter过滤器中。该过滤器在客户端数据流进行反序列化时没有进行安全检查,导致漏洞的产生。本文使用ysoserial.jar工具来复现并生成序列化数据,其中包含了反弹shell的功能。 下载地址 用户评论 更多下载 下载地址 立即下载 用户评论 发表评论 him50977 资源:8 粉丝:0 +关注 上传资源 免责说明 本站只是提供一个交换下载平台,下载的内容为本站的会员网络搜集上传分享交流使用,有完整的也有可能只有一分部,相关内容的使用请自行研究,主要是提供下载学习交流使用,一般不免费提供其它各种相关服务! 本站内容泄及的知识面非常广,请自行学习掌握,尽量自已动脑动手解决问题,实践是提高本领的途径,下载内容不代表本站的观点或立场!如本站不慎侵犯你的权益请联系我们,我们将马上处理撤下所有相关内容!联系邮箱:server@dude6.com