JAVA RMI反序列化远程命令执行漏洞(CVE-2017-3241)

日期: 2021-01-19 | 影响软件: Java | POC: 否

漏洞描述

对于任何一个以对象为参数的RMI接口,攻击者可以发一个精心构建的对象,迫使服务器端将这个对象按任何一个存在于classpath中的可序列化类来反序列化。在反序列化的过程中调用系统命令执行的类及对应的方法,达到远程命令执行的效果。

PoC代码

暂无

相关漏洞推荐