
استغلال إثبات المفهوم لـ CVE-2019-2725 Weblogic deserialization RCE. ينفذ أوامر عن بُعد عن طريق إرسال حمولة مصممة إلى نقطة نهاية AsyncResponseService الضعيفة.
هذا السكربت يستهدف ثغرة RCE لإلغاء التسلسل في CVE-2019-2725weblogic. قبل الاستخدام، يرجى تعديل عنوان الاستماع الخاص بـ VPS، وعند التشغيل أرسل الرابط المحدد لإكمال الاختبار. عنوان الاختبار هو: http://192.168.209.134:49163/_async/AsyncResponseService بعد تعديل عنوان الاستماع والمنفذ في معاملات الـ payload: #python CVE-2019-2725.py بعد التشغيل أدخل http://ip:port/_async/AsyncResponseService