Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2018-2894 — cve-2018-2894 दूसरों से भिन्न उपयोग विधि। | Kitploit
उपकरण/GitHubGitHub/111ddea/cve-2018-2894
पेलोड जनरेशनभेद्यता विश्लेषणशोषणस्क्रिप्टिंग और स्वचालनवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHub111ddea/cve-2018-2894

cve-2018-2894

cve-2018-2894 दूसरों से भिन्न उपयोग विधि।

रिपॉजिटरी देखें
1558 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Weblogic में मनमाना फ़ाइल अपलोड भेद्यता (CVE-2018-2894)

हाल ही में हर कोई इस भेद्यता के बारे में बात कर रहा है, सभी ने देखा कि config.do में समस्या है, लेकिन वास्तव में https://mp.weixin.qq.com/s/y5JGmM-aNaHcs_6P9a-gRQ पर दी गई जानकारी के अनुसार, begin.do में भी समस्या है। बकवास कम करें, नीचे विशिष्ट उपयोग विधि दी गई है: समस्या नीचे दिए गए इस पृष्ठ पर दिखाई देती है। Alt text

अपलोड करते समय, name का मान बदलें।

Alt text

आपकी परेशानी बचाने के लिए, दिया गया है: /../../../../../../wlserver/server/lib/consoleapp/webapp/framework/skins/wlsconsole/images/ फिर एक्सेस करें http://xx.xx.xx.xx:7001/console/framework/skins/wlsconsole/images/_222.jsp तक पहुँचा जा सकता है। Alt text

मैंने एक बैच उपयोग python स्क्रिप्ट लिखी है, जो cat.jsp अपलोड करेगी और फिर whoami निष्पादित करेगी।

https://github.com/111ddea/cve-2018-2894.git

config.do का उपयोग करने की अन्य विधि नीचे देखी जा सकती है: https://github.com/vulhub/vulhub/tree/master/weblogic/CVE-2018-2894 https://xz.aliyun.com/t/2458?from=timeline&isappinstalled=0

टूल डाउनलोड करें