
Exploit proof-of-concept per CVE-2021-26295 (Apache OFBiz RCE) utilizzando DNSlog per la verifica di vulnerabilità out-of-band. Include un'interfaccia di esecuzione comandi e la generazione di payload ysoserial.
Verifica della vulnerabilità CVE-2021-26295 utilizzando DNSlog.
poc: posiziona il target in target.txt e poi esegui python poc.py. (L'ambiente Jdk deve essere <12, altrimenti ysoserial non può generare correttamente il payload)
exp: python exp.py https://baidu.com poi entra nell'interfaccia di esecuzione dei comandi (nessun output)
Solo per scopi di studio e condivisione, non utilizzare per altri fini.