
CVE-2018-2628 हेतु Python-आधारित शोषण, जो Oracle WebLogic Server को लक्ष्यित करता है, भेद्यता का पता लगाने और JSP पेलोड अपलोड के माध्यम से रिमोट शेल एक्सेस प्रदान करता है।
पिछले डेवलपर्स के स्क्रिप्ट को अनुकूलित करके कोड को Python 3 में चलाने योग्य बनाया गया है। मुख्य रूप से विंडोज़ पर।
https://github.com/vulhub/vulhub/blob/master/weblogic/CVE-2018-2628/README.zh-cn.md
https://github.com/0xMJ/CVE-2018-2628

python pocweblogic.py your-ip

"Weblogic GetShell CVE-2018-2628.exe" your-ip port

Python getshell.py
समस्या निवारण 1. दिखाई देता है:

ऐसा इसलिए है क्योंकि आपके Python वातावरण में requests मॉड्यूल स्थापित नहीं है। आपको बस कमांड लाइन (टर्मिनल) में निम्नलिखित कमांड चलाने की आवश्यकता है:
pip install requests