fastjson-jsontype-rce-lab
Docker labs + defensive scanner for fastjson remote-class-load RCE. fastjson 1.2.66-1.2.83: @JSONType resource probe (CVE-2026-16723). fastjson2 2.0.57: attacker @type reaches loadClass with autoType DISABLED via polymorphic types (@JSONType(seeAlso) / Jackson @JsonSubTypes). Marker-only payloads; safeMode + JDK17 controls.
파일 탐색기
- AttackerServer.java
- Dockerfile
- entrypoint.sh
- Gen.java
- MECHANISM.md
- exploit.sh
- ArtifactServer.java
- Dockerfile
- entrypoint.sh
- Gen.java
- lib.sh
- run-controls.sh
- run-positive.sh
- static-safety-check.sh
- Animal.java
- Dog.java
- Fj2App.java
- JacksonCat.java
- JacksonPet.java
- JacksonRequest.java
- Launcher.java
- Request.java
- Dockerfile
- compose.yml
- README.md
- FINDINGS.md
- MarkerJarBuilder.java
- Dockerfile
- pom.xml
- lib.sh
- run-controls.sh
- run-positive.sh
- static-safety-check.sh
- BoundEnvelope.java
- ModernFdApplication.java
- ParseController.java
- Dockerfile
- pom.xml
- ATTEMPTS.md
- compose.yml
- README.md
- SOURCE_SHA256SUMS.txt
- test_fjdetect.py
- test_fjscan_probe.py
- test_fjscan_static.py
- ATTEMPTS.md
- DETECTION.md
- fjdetect.py
- fjpayload.py
- fjscan_probe.py
- fjscan_static.py
- README.md
- VulnApp.java
- Dockerfile
- .gitignore
- docker-compose.yml
- LICENSE
- Makefile
- README.md
# CDN으로 사용하기
jsDelivrjsDelivr는 공개 GitHub 리포지토리를 별도 설정 없이 CDN으로 즉시 서빙합니다. 버전과 파일을 고르면 웹페이지에 바로 붙일 수 있는 링크와 예시 코드가 만들어집니다.
명령어 용어집
이 문서에서 사용된 명령어를 모아봤습니다. 낯선 명령어가 있다면 펼쳐서 확인해보세요.
http
설명 보기 ▼
http
HTTPie: 테스트, 디버깅 및 일반적으로 API 및 HTTP 서버와 상호작용하도록 설계된 HTTP 클라이언트.
관련 항목: `xh`.
더 많은 정보: <https://httpie.io/docs/cli/usage>.
http {{https://example.com}}
간단한 GET 요청을 수행 (응답 헤더 및 콘텐츠 표시):
http {{[-p|--print]}} {{H|B|h|b|m|Hh|Hhb|...}} {{https://example.com}}
특정 출력 내용을 인쇄 (`H`: 요청 헤더, `B`: 요청 본문, `h`: 응답 헤더, `b`: 응답 본문, `m`: 응답 메타데이터):
http {{GET|POST|HEAD|PUT|PATCH|DELETE|...}} --proxy {{http|https}}:{{http://localhost:8080|socks5://localhost:9050|...}} {{https://example.com}}
요청을 보낼 때 HTTP 메소드를 지정하고 프록시를 사용하여 요청을 가로채기:
python3
설명 보기 ▼
python3
이 명령은 `python`의 별칭입니다.
tldr python
자세한 내용은 원본 명령을 참고하세요:
