
cve-2018-2894: Eine von anderen abweichende Ausnutzungsmethode.
Weblogic-Schwachstelle für beliebigen Datei-Upload (CVE-2018-2894)
In letzter Zeit sprechen alle über diese Schwachstelle. Alle haben bemerkt, dass das Problem bei config.do auftritt, aber gemäß den Informationen unter
https://mp.weixin.qq.com/s/y5JGmM-aNaHcs_6P9a-gRQ
ist auch begin.do betroffen. Kein Unsinn, hier ist die konkrete Ausnutzungsmethode:
Das Problem tritt auf der folgenden Seite auf.

Beim Hochladen reicht es, den Wert von 'name' zu ändern.

Um es Ihnen zu ersparen, hier ist es:
/../../../../../../wlserver/server/lib/consoleapp/webapp/framework/skins/wlsconsole/images/
Dann besuchen Sie
http://xx.xx.xx.xx:7001/console/framework/skins/wlsconsole/images/_222.jsp
und Sie können darauf zugreifen.

Ich habe ein Python-Skript für Batch-Ausnutzung geschrieben, das cat.jsp hochlädt und dann whoami ausführt.
https://github.com/111ddea/cve-2018-2894.git
Eine weitere Methode zur Ausnutzung über config.do finden Sie unter:
https://github.com/vulhub/vulhub/tree/master/weblogic/CVE-2018-2894
https://xz.aliyun.com/t/2458?from=timeline&isappinstalled=0