Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2018-2894 — cve-2018-2894: Eine von anderen abweichende Ausnutzungsmethode. | Kitploit
Tools/GitHubGitHub/111ddea/cve-2018-2894
Payload-GenerierungSchwachstellenanalyseExploitationScripting & AutomatisierungWebanwendungs-ExploitationPenetrationstests
GitHub111ddea/cve-2018-2894

cve-2018-2894

cve-2018-2894: Eine von anderen abweichende Ausnutzungsmethode.

Repository anzeigen
155vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Weblogic-Schwachstelle für beliebigen Datei-Upload (CVE-2018-2894)

In letzter Zeit sprechen alle über diese Schwachstelle. Alle haben bemerkt, dass das Problem bei config.do auftritt, aber gemäß den Informationen unter
https://mp.weixin.qq.com/s/y5JGmM-aNaHcs_6P9a-gRQ
ist auch begin.do betroffen. Kein Unsinn, hier ist die konkrete Ausnutzungsmethode:

Das Problem tritt auf der folgenden Seite auf.
Alt text

Beim Hochladen reicht es, den Wert von 'name' zu ändern.

Alt text

Um es Ihnen zu ersparen, hier ist es:

/../../../../../../wlserver/server/lib/consoleapp/webapp/framework/skins/wlsconsole/images/

Dann besuchen Sie

http://xx.xx.xx.xx:7001/console/framework/skins/wlsconsole/images/_222.jsp

und Sie können darauf zugreifen.
Alt text

Ich habe ein Python-Skript für Batch-Ausnutzung geschrieben, das cat.jsp hochlädt und dann whoami ausführt.

https://github.com/111ddea/cve-2018-2894.git

Eine weitere Methode zur Ausnutzung über config.do finden Sie unter:

https://github.com/vulhub/vulhub/tree/master/weblogic/CVE-2018-2894
https://xz.aliyun.com/t/2458?from=timeline&isappinstalled=0

Tool herunterladen