2

我正在尝试了解 CVE-2020-15505 - [MobileIron MDM 上的 RCE]

来自一些参考资料,例如: https ://blog.orange.tw/2020/09/how-i-hacked-facebook-again-mobileiron-mdm-rce.html

他们都使用“POST /mifs/.;/services/LogService”从那里开始利用。我的问题是,这个请求是什么意思?

4

1 回答 1

1

/mifs/是 MobileIron 的 webroot
/services/LogService是 Hessian 反序列化的易受攻击端点

关于/.;/,你可以参考我在 2018 年的Breaking Parser Logic研究

于 2021-07-05T16:50:32.277 回答