
CVE-2021-26295 (Apache OFBiz RCE)에 대한 개념 증명 익스플로잇으로, DNSlog를 사용한 대역 외 취약점 검증을 포함합니다. 명령 실행 인터페이스 및 ysoserial 페이로드 생성을 포함합니다.
DNSlog을 활용하여 CVE-2021-26295 취약점을 검증합니다.
poc: 대상 IP를 target.txt에 넣은 후 python poc.py를 실행하면 됩니다. (JDK 환경은 12 미만이어야 합니다. 그렇지 않으면 ysoserial이 정상적으로 payload를 생성할 수 없습니다.)
exp: python exp.py https://baidu.com를 실행한 후 명령 실행 인터페이스로 진입합니다. (출력 없음)
학습 및 교류 목적으로만 사용하시고, 다른 용도로 사용하지 마십시오.