POC详情: 8a7521bb727cf325aa517bc4849a03e1efe04d9d

来源
关联漏洞
标题: Liferay Portal 代码问题漏洞 (CVE-2020-7961)
描述:Liferay Portal是美国Liferay公司的一套基于J2EE的门户解决方案。该方案使用了EJB以及JMS等技术,并可作为Web发布和共享工作区、企业协作平台、社交网络等。 Liferay Portal 7.2.1 CE GA2之前版本中存在代码问题漏洞。远程攻击者可借助JSON Web服务利用该漏洞执行任意代码。
介绍
# LifeRCEJsonWSTool
Download tool build: https://drive.google.com/file/d/1DMpj4TrTX8XCkJAUN38-avMEI-x3agH9/view?usp=sharing
文件快照

[4.0K] /data/pocs/8a7521bb727cf325aa517bc4849a03e1efe04d9d ├── [ 777] assembly.xml ├── [1.7K] nbactions.xml ├── [1.5K] pom.xml ├── [ 124] README.md ├── [4.0K] src │   └── [4.0K] main │   └── [4.0K] java │   └── [4.0K] Tool │   ├── [ 13K] LRCETool.form │   └── [ 19K] LRCETool.java └── [4.0K] target ├── [4.0K] classes │   └── [4.0K] Tool │   ├── [ 704] LRCETool$1.class │   ├── [ 536] LRCETool$2.class │   └── [ 15K] LRCETool.class ├── [9.2K] LifeRCEJsonWSTool-1.0-SNAPSHOT.jar ├── [2.5M] LifeRCEJsonWSTool-1.0-SNAPSHOT-jar-with-dependencies.jar ├── [4.0K] maven-archiver │   └── [ 122] pom.properties └── [4.0K] maven-status └── [4.0K] maven-compiler-plugin ├── [4.0K] compile │   └── [4.0K] default-compile │   ├── [ 64] createdFiles.lst │   └── [ 93] inputFiles.lst └── [4.0K] testCompile └── [4.0K] default-testCompile └── [ 0] inputFiles.lst 14 directories, 15 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。