
Exploit de prueba de concepto para CVE-2019-2725, deserialización de Weblogic que permite RCE. Ejecuta comandos remotos enviando un payload manipulado al endpoint vulnerable AsyncResponseService.
Este script está dirigido a la vulnerabilidad de deserialización RCE CVE-2019-2725 en Weblogic. Antes de usarlo, modifique la dirección de escucha del VPS y, durante la ejecución, proporcione la URL específica para completar la prueba. La dirección de prueba es: http://192.168.209.134:49163/_async/AsyncResponseService Modifique la dirección de escucha y el puerto en el parámetro payload: #python CVE-2019-2725.py Después de ejecutar, ingrese http://ip:puerto/_async/AsyncResponseService