Skip to content

Commit

Permalink
Update README.md
Browse files Browse the repository at this point in the history
  • Loading branch information
lz2y authored Jul 28, 2021
1 parent a0f69bb commit 7838ec3
Showing 1 changed file with 5 additions and 0 deletions.
5 changes: 5 additions & 0 deletions README.md
Original file line number Diff line number Diff line change
Expand Up @@ -10,6 +10,11 @@ Apache Dubbo 漏洞POC
- [ ] others
* 免责声明
* 项目仅供学习使用,任何未授权检测造成的直接或者间接的后果及损失,均由使用者本人负责
* 注意事项
* 需要用到JNDI注入的POC请于低版本的JDK版本测试(项目在8u71中测试)
> * 基于RMI的利用方式,JDK版本限制于6u132、7u131、8u121之前,在8u122及之后的版本中,加入了反序列化白名单的机制,关闭了RMI远程加载代码
> * 基于LDAP的利用方式,JDK版本限制于6u211、7u201、8u191、11.0.1之前,在8u191版本中,Oracle对LDAP向量设置限制,发布了CVE-2018-3149,关闭JNDI远程类加载
> * From:https://www.freebuf.com/vuls/279465.html
* 参考链接

Expand Down

0 comments on commit 7838ec3

Please sign in to comment.