
Эксплойт (PoC) для CVE-2019-2725 – RCE через десериализацию в WebLogic. Отправляет специально сформированную нагрузку на уязвимую конечную точку AsyncResponseService для выполнения удаленных команд.
Этот скрипт предназначен для эксплуатации уязвимости десериализации CVE-2019-2725 в WebLogic (RCE). Перед использованием измените адрес прослушивания VPS и после запуска передайте конкретный URL для завершения теста. Тестовый адрес: http://192.168.209.134:49163/_async/AsyncResponseService После изменения адреса прослушивания и порта в параметре payload: #python CVE-2019-2725.py после запуска введите http://IP:порт/_async/AsyncResponseService