51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

FastJson反序列漏洞exp

说明

爆出一个月了,我现在才有时间来分析一下。

利用

先把rmi的server先跑起来,然后在mian里面选个payload就可以看到calc了。

exp自取fastjson-rce-exploit

漏洞分析
https://xz.aliyun.com/t/5680

原exp如下,感谢这位大佬的exp

https://github.com/MagicZer0/fastjson-rce-exploit
赞(0)
未经允许不得转载:工具盒子 » FastJson反序列漏洞exp