
cve-2018-2894 طريقة استغلال مختلفة عن الآخرين.
Weblogic ثغرة رفع الملفات التعسفية (CVE-2018-2894)
الجميع يتحدث عن هذه الثغرة مؤخرًا، وقد لاحظ الجميع أن المشكلة حدثت في config.do، ولكن في الواقع وفقًا لـ
https://mp.weixin.qq.com/s/y5JGmM-aNaHcs_6P9a-gRQ
المعلومات هنا، begin.do أيضًا به مشكلة. دون مقدمات، فيما يلي طريقة الاستغلال المحددة:
تظهر المشكلة في الصفحة التالية.

عند الرفع، قم بتعديل قيمة name فقط

لتجنب الإزعاج، إليك:
/../../../../../../wlserver/server/lib/consoleapp/webapp/framework/skins/wlsconsole/images/
ثم قم بزيارة
http://xx.xx.xx.xx:7001/console/framework/skins/wlsconsole/images/_222.jsp
يمكنك الوصول إليه.

لقد كتبت سكريبت Python للاستغلال الجماعي، يقوم برفع cat.jsp، ثم تنفيذ whoami
https://github.com/111ddea/cve-2018-2894.git
طريقة أخرى للاستغلال عبر config.do يمكنك رؤيتها أدناه: https://github.com/vulhub/vulhub/tree/master/weblogic/CVE-2018-2894 https://xz.aliyun.com/t/2458?from=timeline&isappinstalled=0