Skip to content

Latest commit

 

History

History

apache log4j 1.x

Folders and files

NameName
Last commit message
Last commit date

parent directory

..
 
 

相关漏洞

CVE-2019-17571 SocketServer RCE

漏洞分析

SimpleSocketServer若开启了xxxx端口,会对socket接收的数据进行反序列化操作

image

测试效果

image

漏洞验证

image

CVE-2022-23307 Chainsaw RCE

漏洞分析

设置监听端口

image

然后使用 LoggingReceiver 处理相关连接信息,反序列化ois对象时触发漏洞

image

漏洞验证

image