【vulhub漏洞复现】Java < JDK8u232_b09 RMI Registry 反序列化远程代码执行绕过
一、漏洞原理分析1.RMI原理RMI(Remote Method Invocation)为远程方法调用,是允许运行在一个Java虚拟机的对象调用运行在另一个Java虚拟机上的对象的方法。 这两个虚拟机可以是运行在相同计算机上的不同进程中,也可以是运行在网络上的不同计算机中。 通过这样的方式可以实现分布式 在 RMI(Java 远程方法调用)的标准架构里,有三个独立角色: 角色 作用 比喻