
cve-2018-2894 método de explotación diferente al de los demás.
Vulnerabilidad de carga de archivos arbitrarios en Weblogic (CVE-2018-2894)
Recientemente todos hablan de esta vulnerabilidad, y muchos han notado que el problema ocurre en config.do, pero según la información en https://mp.weixin.qq.com/s/y5JGmM-aNaHcs_6P9a-gRQ, begin.do también tiene problemas. Sin rodeos, a continuación se presenta el método de explotación específico:
El problema aparece en la siguiente página.

Al cargar, solo necesita modificar el valor de name.

Para evitar molestias, se proporciona:
/../../../../../../wlserver/server/lib/consoleapp/webapp/framework/skins/wlsconsole/images/
Luego acceda a
http://xx.xx.xx.xx:7001/console/framework/skins/wlsconsole/images/_222.jsp
y podrá acceder a él.

Escribí un script de Python para explotación masiva, que sube cat.jsp y luego ejecuta whoami
https://github.com/111ddea/cve-2018-2894.git
Otros métodos de explotación usando config.do se pueden ver a continuación:
https://github.com/vulhub/vulhub/tree/master/weblogic/CVE-2018-2894
https://xz.aliyun.com/t/2458?from=timeline&isappinstalled=0