Exploit CVE-2020-7961 Liferay Portal RCE
Exploit nhannh và phân tích
Local echo payload building :
My analysis and local echo payload
Các phiên bản ảnh hưởng : Liferay Portal 6.1、6.2、7.0、7.1、7.2
Link source : https://github.com/liferay/liferay-portal/releases/tag/7.2.0-ga1
Tải source về và deloy lên là được

POC :
File EvilObject class tuỳ chọn ở đây mình cho bật calc.exe
compile ra file .class

Sau đó build payload với marshalsec-0.0.3-SNAPSHOT-all.jar theo chain chọn là C3P0

Video Exploit :
References
Last updated
