# CVE-2021-26295 Apache OFBiz 反序列化漏洞
影响版本:
“`
apache:ofbiz: <17.12.06
``` POC:
```
poc: 将目标放于 target.txt 后运行python poc.py即可。(Jdk环境需<12,否则ysoserial不能正常生成payload) exp: python exp.py https://vul.com 然后进入命令执行界面(无回显)
``` [@yumusb][https://github.com/yumusb/CVE-2021-26295] # POC
[点我下载](/Gr33kLibrary/download_tool/102/)
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
请登录后查看评论内容