Sploitus

CVE-2019-2725

55 known exploits for CVE-2019-2725

Vulnerability in the Oracle WebLogic Server component of Oracle Fusion Middleware (subcomponent: Web Services). Supported versions that are affected are 10.3.6.0.0 and 12.1.3.0.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle WebLogic Server. Successful attacks of this vulnerability can result in takeover of Oracle WebLogic Server. CVSS 3.0 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).

Oracle Agile Product Lifecycle Management
= 9.3.3, 9.3.4, 9.3.5
Oracle Communications Converged Application Server
= 5.1, 7.0, 7.1
Oracle Peoplesoft Enterprise Peopletools
= 8.56, 8.57, 8.58
Oracle Storagetek Tape Analytics Sw Tool
= 2.3
Oracle Tape Library Acsls
= 8.5
Oracle Tape Virtual Storage Manager Gui
= 6.2
Fix
Available
CVSS 3.1
9.8 CRITICAL
EPSS
100.0% (100th percentile)
Weakness
CWE-74
NVD status
Analyzed
Published
2019-04-26
CVE-2019-2725 at NVD
Authoritative description, scoring and affected products

55 known exploits for CVE-2019-2725

Proof-of-concept code and exploit modules indexed by Sploitus

Weblogic
2026-08-28 KitPloitKITPLOIT
weblogic_2019_2725_wls_batch
2026-08-28 KitPloitKITPLOIT
cve-2019-2725
2026-08-28 KitPloitKITPLOIT
CVE-2019-2725
2026-08-28 KitPloitKITPLOIT
CVE-2019-2725-POC
2026-08-28 KitPloitKITPLOIT
CVE-2019-2725
2026-08-28 KitPloitKITPLOIT
CVE-2019-2725
2026-08-28 KitPloitKITPLOIT
CVE-2019-2725
2026-08-28 KitPloitKITPLOIT
CNVD-C-2019-48814
2026-08-27 KitPloitKITPLOIT
Oracle-WLS-Weblogic-RCE
2026-08-27 KitPloitKITPLOIT
CVE-2019-2725
2026-08-27 KitPloitKITPLOIT
CVE-2019-2725
2026-08-27 KitPloitKITPLOIT
CNTA-2019-0014xCVE-2019-2725
2026-08-26 KitPloitKITPLOIT
CVE-2019-2725
2026-08-26 KitPloitKITPLOIT
Oracle-Weblogic-Server-AsyncResponseService-Deserialization-Remote-Code-Execution-CVE-2019-2725
2026-08-26 KitPloitKITPLOIT
cve-2019-2725
2026-08-26 KitPloitKITPLOIT
CVE-2019-2725
2026-08-26 KitPloitKITPLOIT
Exploit-CVE-2019-2725
2026-08-26 KitPloitKITPLOIT
weblogicScanner
2026-08-26 KitPloitKITPLOIT
CVE-Web-Framework
2026-08-13 chengbochuan3GITHUB
Exploit for Injection in Oracle Agile_Plm
2025-11-23 Hamilton-DKGITHUB
Exploit for CVE-2014-7911
2025-07-27 mirrors_404notf0undGITEE
Exploit for Missing Authentication for Critical Function in Oracle Weblogic_Server
2025-07-27 mirrors_jas502nGITEE
Exploit for Injection in Oracle Agile_Plm
2024-10-29 王路遥GITEE
Exploit for Improper Restriction of Operations within the Bounds of a Memory Buffer in Apple Safari
2022-01-23 halftionGITEE
Exploit for Code Injection in Microsoft
2020-11-27 ZardccccGITEE
Exploit for Code Injection in Microsoft
2020-11-25 简爱GITEE
Exploit for Code Injection in Microsoft
2020-11-17 baozhazhiziGITEE
Exploit for Exposure of Sensitive Information to an Unauthorized Actor in Microsoft
2020-09-17 mitoohiGITEE
Exploit for Injection in Oracle Agile_Plm
2020-08-31 ludy-devGITHUB
Exploit for Injection in Oracle Agile_Plm
2020-03-31 NicoGITEE
Exploit for Use After Free in Microsoft
2020-03-17 goodhalGITEE
Exploit for CVE-2014-7911
2020-02-11 mambaGITEE
Exploit for Injection in Oracle Agile_Plm
2019-12-12 N0b1e6GITHUB
Exploit for Exposure of Sensitive Information to an Unauthorized Actor in Microsoft
2019-10-22 bxqteeGITEE
Exploit for Injection in Oracle Agile_Plm
2019-08-23 pimpsGITHUB
Exploit for Use After Free in Microsoft
2019-08-16 bxqteeGITEE
Exploit for Injection in Oracle Agile_Plm
2019-06-24 black-mirrorGITHUB
Exploit for Injection in Oracle Agile_Plm
2019-06-16 kerlingcodeGITHUB
Exploit for Injection in Oracle Agile_Plm
2019-05-29 lufeiriderGITHUB
Oracle Weblogic Server - 'AsyncResponseService' Deserialization Remote Code Execution (Metasploit)
2019-05-08 MetasploitEXPLOITDBRuby
Oracle Weblogic Server Deserialization Remote Code Execution Exploit
2019-05-07 Andres RodriguezZDTRuby
Oracle Weblogic Server Deserialization Remote Code Execution
2019-05-07 Andres RodriguezPACKETSTORMRuby
Oracle WebLogic Server deserialization remote code execution
2019-05-02 SAINT CorporationSAINT
Oracle WebLogic Server deserialization remote code execution
2019-05-02 SAINT CorporationSAINT
Oracle WebLogic Server deserialization remote code execution
2019-05-02 SAINT CorporationSAINT
Exploit for Injection in Oracle Agile_Plm
2019-05-01 lasensioGITHUB
Oracle #Weblogic 10.3.6.0.0 / 12.1.3.0.0 - Remote Code Execution Exploit #RCE
2019-05-01 Avinash Kumar ThapaZDTPython
Oracle Weblogic 10.3.6.0.0 12.1.3.0.0 - Remote Code Execution
2019-04-30 Avinash Kumar ThapaEXPLOITPACKPython
Oracle Weblogic 10.3.6.0.0 / 12.1.3.0.0 - Remote Code Execution
2019-04-30 Avinash Kumar ThapaEXPLOITDBPython
Exploit for Injection in Oracle Agile_Plm
2019-04-28 iceMatchaGITHUB
Exploit for Injection in Oracle Agile_Plm
2019-04-28 tobechenghuaiGITHUB
CVE-2019-2725
2019-04-26 oracleUNKNOWN
Exploit for Missing Authentication for Critical Function in Oracle Weblogic_Server
2019-04-25 SkyBlueEternalGITHUB
Oracle Weblogic Server Deserialization RCE - AsyncResponseService
2019-04-23 Andres Rodriguez - 2Secure (@acamro) <acamro@gmail.com>METASPLOITRuby