Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2018-2894 — cve-2018-2894 طريقة استغلال مختلفة عن الآخرين. | Kitploit
أدوات/GitHubGitHub/111ddea/cve-2018-2894
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالالبرمجة النصية والأتمتةاستغلال تطبيقات الويباختبار الاختراق
GitHub111ddea/cve-2018-2894

cve-2018-2894

cve-2018-2894 طريقة استغلال مختلفة عن الآخرين.

عرض المستودع
155منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Weblogic ثغرة رفع الملفات التعسفية (CVE-2018-2894)

الجميع يتحدث عن هذه الثغرة مؤخرًا، وقد لاحظ الجميع أن المشكلة حدثت في config.do، ولكن في الواقع وفقًا لـ https://mp.weixin.qq.com/s/y5JGmM-aNaHcs_6P9a-gRQ المعلومات هنا، begin.do أيضًا به مشكلة. دون مقدمات، فيما يلي طريقة الاستغلال المحددة: تظهر المشكلة في الصفحة التالية. Alt text

عند الرفع، قم بتعديل قيمة name فقط

Alt text

لتجنب الإزعاج، إليك: /../../../../../../wlserver/server/lib/consoleapp/webapp/framework/skins/wlsconsole/images/ ثم قم بزيارة http://xx.xx.xx.xx:7001/console/framework/skins/wlsconsole/images/_222.jsp يمكنك الوصول إليه. Alt text

لقد كتبت سكريبت Python للاستغلال الجماعي، يقوم برفع cat.jsp، ثم تنفيذ whoami

https://github.com/111ddea/cve-2018-2894.git

طريقة أخرى للاستغلال عبر config.do يمكنك رؤيتها أدناه: https://github.com/vulhub/vulhub/tree/master/weblogic/CVE-2018-2894 https://xz.aliyun.com/t/2458?from=timeline&isappinstalled=0

تنزيل الأداة