1. 首页
  2. 课程学习
  3. Java
  4. JBoss 5.x/6.x反序列化漏洞(CVE-2017-12149)的复现和序列化数据生成

JBoss 5.x/6.x反序列化漏洞(CVE-2017-12149)的复现和序列化数据生成

上传者: 2023-07-04 09:36:50上传 JAR文件 56.77MB 热度 8次

该漏洞是指JBoss 5.x/6.x版本中的反序列化错误漏洞(CVE-2017-12149),该漏洞存在于HttpInvoker组件中的ReadOnlyAccessFilter过滤器中。该过滤器在客户端数据流进行反序列化时没有进行安全检查,导致漏洞的产生。本文使用ysoserial.jar工具来复现并生成序列化数据,其中包含了反弹shell的功能。

下载地址
用户评论