
Exploit de preuve de concept pour CVE-2021-26295 (Apache OFBiz RCE) utilisant DNSlog pour la vérification de vulnérabilité hors bande. Comprend une interface d'exécution de commandes et la génération de payloads ysoserial.
Utilisez DNSlog pour vérifier la vulnérabilité CVE-2021-26295.
poc: Placez la cible dans target.txt puis exécutez python poc.py. (L'environnement JDK doit être <12, sinon ysoserial ne peut pas générer le payload correctement.)
exp: python exp.py https://baidu.com puis entrez dans l'interface d'exécution de commandes (sans écho)
Uniquement pour l'apprentissage et l'échange, ne pas utiliser à d'autres fins.