
CVE-2021-26295 (Apache OFBiz RCE) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो आउट-ऑफ-बैंड भेद्यता सत्यापन के लिए DNSlog का उपयोग करता है। इसमें कमांड निष्पादन इंटरफ़ेस और ysoserial पेलोड जनरेशन शामिल है।
DNSlog का उपयोग करके CVE-2021-26295 की भेद्यता सत्यापन।
poc: लक्ष्य को target.txt में रखें और फिर python poc.py चलाएँ। (Jdk वातावरण <12 होना चाहिए, अन्यथा ysoserial सामान्य रूप से payload उत्पन्न नहीं कर सकता।)
exp: python exp.py https://baidu.com फिर कमांड निष्पादन इंटरफ़ेस में प्रवेश करें (कोई आउटपुट नहीं)
केवल सीखने और आदान-प्रदान के लिए, अन्य उद्देश्यों के लिए उपयोग न करें।