PWNWIK.COM==免费、自由、人人可编辑的漏洞库
,
简介
2.32之前嘅Jenkins同2.19.3之前嘅LTS中嘅远程处理模块允许远程攻击者通过精心制作嘅序列化Java对象执行任意代码,从而触发对第三方服务器嘅LDAP查询。
MSF
exploit/linux/misc/jenkins_ldap_deserialize
PWNWIK.COM
PWNWIK.COM==免费、自由、人人可编辑的漏洞库
,
2.32之前嘅Jenkins同2.19.3之前嘅LTS中嘅远程处理模块允许远程攻击者通过精心制作嘅序列化Java对象执行任意代码,从而触发对第三方服务器嘅LDAP查询。
exploit/linux/misc/jenkins_ldap_deserialize
PWNWIK.COM