Loading
0

CVE-2016-9299 代码执行漏洞/yue

PWNWIK.COM==免费、自由、人人可编辑的漏洞库

,

简介

2.32之前嘅Jenkins同2.19.3之前嘅LTS中嘅远程处理模块允许远程攻击者通过精心制作嘅序列化Java对象执行任意代码,从而触发对第三方服务器嘅LDAP查询。

MSF

exploit/linux/misc/jenkins_ldap_deserialize

PWNWIK.COM