
Proof-of-Concept-Exploit für CVE-2019-2725 Weblogic Deserialisierung RCE. Führt entfernte Befehle aus, indem ein manipulierter Payload an den anfälligen AsyncResponseService-Endpunkt gesendet wird.
Dieses Skript richtet sich gegen die CVE-2019-2725 weblogic Deserialization RCE-Schwachstelle. Vor der Verwendung bitte die VPS-Listening-Adresse ändern und während der Ausführung die spezifische URL eingeben, um den Test durchzuführen. Testadresse: http://192.168.209.134:49163/_async/AsyncResponseService Nachdem Sie die Listening-Adresse und den Port in den Payload-Parametern geändert haben: #python CVE-2019-2725.py nach dem Ausführen eingeben http://ip:Port/_async/AsyncResponseService