
Prova de conceito exploit para CVE-2021-26295 (Apache OFBiz RCE) usando DNSlog para verificação de vulnerabilidade out-of-band. Inclui interface de execução de comandos e geração de payload ysoserial.
Use DNSlog para verificar a vulnerabilidade CVE-2021-26295.
poc: Coloque o destino em target.txt e execute python poc.py. (O ambiente JDK deve ser <12, caso contrário, o ysoserial não pode gerar o payload corretamente)
exp: python exp.py https://baidu.com e depois entre na interface de execução de comandos (sem saída)
Apenas para aprendizado e troca de conhecimento, não use para outros fins.