Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2018-2894 — cve-2018-2894 une méthode d'exploitation différente des autres. | Kitploit
Outils/GitHubGitHub/111ddea/cve-2018-2894
Génération de PayloadsAnalyse des VulnérabilitésExploitationScripting et AutomatisationExploitation d'Applications WebTests d'Intrusion
GitHub111ddea/cve-2018-2894

cve-2018-2894

cve-2018-2894 une méthode d'exploitation différente des autres.

Voir le dépôt
155il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vulnérabilité de téléchargement arbitraire de fichiers dans Weblogic (CVE-2018-2894)

Tout le monde parle de cette faille récemment, tout le monde a remarqué que le problème se produit au niveau de config.do, mais en réalité, selon l'article à l'adresse
https://mp.weixin.qq.com/s/y5JGmM-aNaHcs_6P9a-gRQ
l'interface begin.do est également concernée. Assez de blabla, voici la méthode d'exploitation concrète :

Le problème se situe sur la page ci-dessous.
Texte alternatif

Lors du téléchargement, il suffit de modifier la valeur de name

Texte alternatif

Pour vous éviter des tracas, voici le chemin : /../../../../../../wlserver/server/lib/consoleapp/webapp/framework/skins/wlsconsole/images/ Ensuite, accédez à http://xx.xx.xx.xx:7001/console/framework/skins/wlsconsole/images/_222.jsp pour y parvenir. Texte alternatif

J'ai écrit un script Python d'exploitation en masse, qui télécharge cat.jsp puis exécute whoami

https://github.com/111ddea/cve-2018-2894.git

Pour une autre méthode utilisant config.do, voir ci-dessous : https://github.com/vulhub/vulhub/tree/master/weblogic/CVE-2018-2894 https://xz.aliyun.com/t/2458?from=timeline&isappinstalled=0

Télécharger l’outil