反序列化渗透与攻防(三)之Apache Commons Collections反序列化漏洞
Java Apache Commons Collections反序列化漏洞
项目地址:Collections – Download Apache Commons Collections
本地复现环境:
- jdk 1.7.0_80
- IDEA Project Structrure——>Projrct设置成1.7
- IDEA Project Structrure——>Moudles设置成1.7
- Settings——>Build,Execution,Deployment——>Compiler——>Java
Compiler——>Target bytecode version设置成7 - Apache Commons Collections ≤ 3.2.1
Apache Commons Collections介绍
Apache Commons Collections 是一个扩展了Java标准库里集合类Collection结构的第三方基础库,它提供了很多强有力的数据结构类型并且实现了各种集合工具类。作为Apache开源项目的重要组件,Commons Collections被广泛应用于各种Java应用的开发
Commons Collection