CVE-2018-2628
Kit de herramientas de vulnerabilidad CVE-2018-2628
Según el kit de herramientas de explotación compilado en Github, incluye:
- Herramienta de detección de vulnerabilidad CVE-2018-2628 // POC para la detección de la existencia de la vulnerabilidad
- weblogic_poc.py // POC para la explotación de la vulnerabilidad
- ysoserial-0.1-cve-2018-2628-all.jar // Herramienta de explotación adaptada de https://github.com/tdy218/ysoserial-cve-2018-2628/releases
Para el proceso detallado de reproducción de la vulnerabilidad, consulte Jianshu: https://www.jianshu.com/p/6649118ba7b6