
استغلال قائم على بايثون لـ CVE-2019-2725 (Oracle WebLogic) يوفر تنفيذ الأوامر ورفع ويب شيل، ويستهدف الإصدارات 10.3.6 و 12.1.3.
إخلاء مسؤولية: هذه الأداة مخصصة لأغراض اختبار الأمن والتعلم فقط، ويحظر استخدامها بشكل غير قانوني
weblogic أمر رد الصدى + تحميل webshell
مقدمة البرنامج النصي:
تم اختبار هذا البرنامج النصي على إصدارات weblogic 10.3.6 و12.1.3، وكتب باستخدام Python3.
الإصدار 10.3.6 يستخدم حمولة jdk7u21
الإصدار 12.1.3 يستخدم إعادة تسلسل ثانوي لفئة org.slf4j.ext.EventData
المكتبات التابعة لـ py: requests, logzero


