说明
爆出一个月了,我现在才有时间来分析一下。
利用
先把rmi的server先跑起来,然后在mian里面选个payload就可以看到calc了。
exp自取fastjson-rce-exploit
漏洞分析
https://xz.aliyun.com/t/5680
原exp如下,感谢这位大佬的exp
https://github.com/MagicZer0/fastjson-rce-exploit
爆出一个月了,我现在才有时间来分析一下。
先把rmi的server先跑起来,然后在mian里面选个payload就可以看到calc了。
exp自取fastjson-rce-exploit
漏洞分析
https://xz.aliyun.com/t/5680
原exp如下,感谢这位大佬的exp
https://github.com/MagicZer0/fastjson-rce-exploit