Difference between revisions of "CVE-2016-9299 代碼執行漏洞/zh-hans"
From PwnWiki
(Created page with "CVE-2016-9299 代码执行漏洞") |
(Created page with "==简介== 2.32之前的Jenkins和2.19.3之前的LTS中的远程处理模块允许远程攻击者通过精心制作的序列化Java对象执行任意代码,从而触发对...") |
||
| Line 1: | Line 1: | ||
<languages /> | <languages /> | ||
| − | + | ==简介== | |
| − | + | 2.32之前的Jenkins和2.19.3之前的LTS中的远程处理模块允许远程攻击者通过精心制作的序列化Java对象执行任意代码,从而触发对第三方服务器的LDAP查询。 | |
| − | 2.32之前的Jenkins和2.19. | ||
| − | |||
==MSF== | ==MSF== | ||
<pre> | <pre> | ||
exploit/linux/misc/jenkins_ldap_deserialize | exploit/linux/misc/jenkins_ldap_deserialize | ||
</pre> | </pre> | ||
Latest revision as of 17:51, 12 June 2021
简介
2.32之前的Jenkins和2.19.3之前的LTS中的远程处理模块允许远程攻击者通过精心制作的序列化Java对象执行任意代码,从而触发对第三方服务器的LDAP查询。
MSF
exploit/linux/misc/jenkins_ldap_deserialize