
CVE-2019-2725 (Oracle WebLogic) के लिए Python-आधारित एक्सप्लॉइट, जो कमांड निष्पादन और वेबशेल अपलोड प्रदान करता है, जो संस्करण 10.3.6 और 12.1.3 को लक्षित करता है।
अस्वीकरण: यह उपकरण केवल सुरक्षा परीक्षण और सीखने के उद्देश्यों के लिए है, अवैध उपयोग निषिद्ध है
weblogic कमांड इको + webshell अपलोड
स्क्रिप्ट परिचय:
यह स्क्रिप्ट weblogic 10.3.6 और 12.1.3 संस्करणों पर परीक्षण की गई है, और python3 में लिखी गई है।
10.3.6 jdk7u21 payload का उपयोग करता है
12.1.3 org.slf4j.ext.EventData वर्ग के द्वितीयक deserialization का उपयोग करता है
py की तृतीय-पक्ष लाइब्रेरी निर्भरताएँ: requests, logzero


