
cve-2018-2894 une méthode d'exploitation différente des autres.
Vulnérabilité de téléchargement arbitraire de fichiers dans Weblogic (CVE-2018-2894)
Tout le monde parle de cette faille récemment, tout le monde a remarqué que le problème se produit au niveau de config.do, mais en réalité, selon l'article à l'adresse
https://mp.weixin.qq.com/s/y5JGmM-aNaHcs_6P9a-gRQ
l'interface begin.do est également concernée. Assez de blabla, voici la méthode d'exploitation concrète :
Le problème se situe sur la page ci-dessous.

Lors du téléchargement, il suffit de modifier la valeur de name

Pour vous éviter des tracas, voici le chemin :
/../../../../../../wlserver/server/lib/consoleapp/webapp/framework/skins/wlsconsole/images/
Ensuite, accédez à
http://xx.xx.xx.xx:7001/console/framework/skins/wlsconsole/images/_222.jsp
pour y parvenir.

J'ai écrit un script Python d'exploitation en masse, qui télécharge cat.jsp puis exécute whoami
https://github.com/111ddea/cve-2018-2894.git
Pour une autre méthode utilisant config.do, voir ci-dessous : https://github.com/vulhub/vulhub/tree/master/weblogic/CVE-2018-2894 https://xz.aliyun.com/t/2458?from=timeline&isappinstalled=0