Exploit CVE-2020-7961 Liferay Portal RCE

Exploit nhannh và phân tích

Local echo payload building :

My analysis and local echo payload

Các phiên bản ảnh hưởng : Liferay Portal 6.1、6.2、7.0、7.1、7.2

Link source : https://github.com/liferay/liferay-portal/releases/tag/7.2.0-ga1arrow-up-right

Tải source về và deloy lên là được

POC :

File EvilObject class tuỳ chọn ở đây mình cho bật calc.exe

compile ra file .class

Sau đó build payload với marshalsec-0.0.3-SNAPSHOT-all.jar theo chain chọn là C3P0

Video Exploit :

References

China
Vietnam
SeeBug
Synack

Last updated