触发过程图
靶场模拟
1、实验环境准备
攻击者
kali(192.168.101.141)
使用工具:marshalsec-0.0.3-SNAPSHOT-all.jar
GitHub - RandomRobbieBF/marshalsec-jar: marshalsec-0.0.3-SNAPSHOT-all compiled on X64
被攻击者
centos7(192.168.101.148)
使用工具:docker
docker-compose
vulhub/fastjson1.2.24-rce
centos进入fastjson/1.2.24-rce目录,开启docker-compose服务,默认开启8090端口