
Exploit basé sur Python pour CVE-2019-2725 (Oracle WebLogic) fournissant l'exécution de commandes et le téléchargement de webshell ciblant les versions 10.3.6 et 12.1.3.
Avertissement : Cet outil est destiné uniquement à l'apprentissage et aux tests de sécurité. Toute utilisation illégale est interdite.
weblogic command echo + webshell upload
Description du script :
Ce script a été testé sur les versions weblogic 10.3.6 et 12.1.3, et écrit en python3.
Payload jdk7u21 utilisé pour 10.3.6
Désérialisation secondaire de la classe org.slf4j.ext.EventData utilisée pour 12.1.3
Bibliothèques tierces Python requises : requests, logzero


