
Exploit de prueba de concepto para CVE-2021-26295 (Apache OFBiz RCE) usando DNSlog para verificación de vulnerabilidad fuera de banda. Incluye interfaz de ejecución de comandos y generación de payloads de ysoserial.
Utilice DNSlog para verificar la vulnerabilidad CVE-2021-26295.
poc: Coloque el objetivo en target.txt y luego ejecute python poc.py. (El entorno JDK debe ser <12, de lo contrario, ysoserial no puede generar el payload correctamente)
exp: python exp.py https://baidu.com y luego ingrese a la interfaz de ejecución de comandos (sin respuesta)
Solo para aprendizaje e intercambio, no lo utilice para otros fines.