
CVE-2019-2725 Weblogic deserialization RCE के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। यह एक क्राफ्टेड पेलोड को संवेदनशील AsyncResponseService एंडपॉइंट पर भेजकर रिमोट कमांड निष्पादित करता है।
यह स्क्रिप्ट CVE-2019-2725 weblogic डिसीरियलाइज़ेशन RCE भेद्यता को लक्षित करती है। उपयोग करने से पहले कृपया VPS सुनने का पता बदलें, और चलाते समय विशिष्ट URL सबमिट करें ताकि परीक्षण पूरा हो सके। परीक्षण पता है: http://192.168.209.134:49163/_async/AsyncResponseService पेलोड पैरामीटर में सुनने का पता और पोर्ट बदलने के बाद: #python CVE-2019-2725.py 运行后输入http://ip:端口号/_async/AsyncResponseService