
CVE-2019-2725 Weblogic のデシリアライゼーション RCE に対する概念実証エクスプロイト。脆弱な AsyncResponseService エンドポイントに細工されたペイロードを送信してリモートコマンドを実行します。
このスクリプトはCVE-2019-2725 Weblogic 逆シリアル化RCE脆弱性を対象としています。使用前にVPSリスニングアドレスを変更し、実行時に特定のURLを送信することでテストを完了できます。 テストアドレス: http://192.168.209.134:49163/_async/AsyncResponseService ペイロードパラメータのリスニングアドレスとポートを変更した後: #python CVE-2019-2725.py 実行後にhttp://ip:ポート番号/_async/AsyncResponseServiceを入力