
استغلال إثبات المفهوم لـ CVE-2021-26295 (RCE في Apache OFBiz) باستخدام DNSlog للتحقق من الثغرة خارج النطاق. يتضمن واجهة تنفيذ الأوامر وتوليد حمولة ysoserial.
استخدم DNSlog للتحقق من الثغرة CVE-2021-26295.
poc: ضع الهدف في target.txt ثم شغّل python poc.py فقط. (يجب أن تكون بيئة Jdk أقل من 12، وإلا فلن يتمكن ysoserial من توليد الحمولة بشكل صحيح)
exp: python exp.py https://baidu.com ثم ادخل إلى واجهة تنفيذ الأوامر (بدون مخرجات)
للاستخدام التعليمي والتواصل فقط، يُرجى عدم استخدامه لأغراض أخرى.