
Proof-of-concept exploit per CVE-2019-2725 Weblogic deserialization RCE. Esegue comandi remoti inviando un payload appositamente creato all'endpoint vulnerabile AsyncResponseService.
Questo script riguarda la vulnerabilità di deserializzazione RCE CVE-2019-2725 su Weblogic. Prima dell'uso, modificare l'indirizzo di ascolto del VPS e, in fase di esecuzione, inviare l'URL specifico per completare il test. Indirizzo di test: http://192.168.209.134:49163/_async/AsyncResponseService Dopo aver modificato l'indirizzo di ascolto e la porta nei parametri del payload: #python CVE-2019-2725.py dopo l'esecuzione inserisci http://ip:numero_porta/_async/AsyncResponseService