
Proof-of-Concept-Exploit für CVE-2021-26295 (Apache OFBiz RCE) unter Verwendung von DNSlog für die Out-of-Band-Schwachstellenverifikation. Enthält eine Befehlsausführungsschnittstelle und ysoserial-Payload-Generierung.
Durchführung der Schwachstellenverifikation für CVE-2021-26295 mittels DNSlog.
poc: Lege die Ziele in target.txt und führe dann python poc.py aus. (JDK-Umgebung muss <12 sein, sonst kann ysoserial das Payload nicht korrekt generieren.)
exp: python exp.py https://baidu.com und dann gelangst du in die Befehlsausführungsschnittstelle (keine Rückmeldung)
Nur für Lern- und Kommunikationszwecke. Nicht für andere Zwecke verwenden.