CVE-2021-26295 Apache OFBiz 反序列化漏洞

# CVE-2021-26295 Apache OFBiz 反序列化漏洞

影响版本:
“`
apache:ofbiz: <17.12.06 ``` POC: ``` poc: 将目标放于 target.txt 后运行python poc.py即可。(Jdk环境需<12,否则ysoserial不能正常生成payload) exp: python exp.py https://vul.com 然后进入命令执行界面(无回显) ``` [@yumusb][https://github.com/yumusb/CVE-2021-26295] # POC [点我下载](/Gr33kLibrary/download_tool/102/)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容