
CVE-2019-2725 Weblogic 역직렬화 RCE에 대한 개념 증명 익스플로잇입니다. 취약한 AsyncResponseService 엔드포인트에 조작된 페이로드를 전송하여 원격 명령을 실행합니다.
이 스크립트는 CVE-2019-2725weblogic 역직렬화 RCE 취약점을 대상으로 합니다. 사용 전에 VPS 수신 주소를 수정하고, 실행 시 특정 URL을 제출하면 테스트가 완료됩니다. 테스트 주소: http://192.168.209.134:49163/_async/AsyncResponseService payload 매개변수의 수신 주소와 포트를 수정한 후: #python CVE-2019-2725.py 실행 후 http://ip:포트번호/_async/AsyncResponseService 입력