
Exploit de prova de conceito para CVE-2019-2725 Weblogic desserialização RCE. Executa comandos remotos ao enviar um payload personalizado para o endpoint AsyncResponseService vulnerável.
Este script é direcionado à vulnerabilidade de desserialização RCE CVE-2019-2725weblogic. Antes de usar, modifique o endereço de escuta do VPS e, durante a execução, submeta a URL específica para concluir o teste. O endereço de teste é: http://192.168.209.134:49163/_async/AsyncResponseService Após modificar o endereço de escuta e a porta nos parâmetros do payload: #python CVE-2019-2725.py Após a execução, insira http://ip:porta/_async/AsyncResponseService