Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2018-2894 — cve-2018-2894 metodo di sfruttamento diverso dagli altri. | Kitploit
Strumenti/GitHubGitHub/111ddea/cve-2018-2894
Generazione di PayloadAnalisi delle VulnerabilitàExploitScripting e AutomazioneSfruttamento di Applicazioni WebPenetration Testing
GitHub111ddea/cve-2018-2894

cve-2018-2894

cve-2018-2894 metodo di sfruttamento diverso dagli altri.

Vedi Repository
1558 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Vulnerabilità di upload arbitrario di file in Weblogic (CVE-2018-2894)

Ultimamente tutti parlano di questa vulnerabilità, tutti hanno notato che il problema si verifica su config.do, ma in realtà secondo https://mp.weixin.qq.com/s/y5JGmM-aNaHcs_6P9a-gRQ le informazioni qui, anche begin.do è problematico. Basta chiacchiere, di seguito viene fornito il metodo di sfruttamento specifico: Il problema si presenta nella pagina seguente. Alt text

Durante il caricamento, basta modificare il valore di name

Alt text

Per evitare problemi, ecco il percorso: /../../../../../../wlserver/server/lib/consoleapp/webapp/framework/skins/wlsconsole/images/ Quindi si accede a http://xx.xx.xx.xx:7001/console/framework/skins/wlsconsole/images/_222.jsp e si può raggiungere. Alt text

Ho scritto uno script Python per lo sfruttamento batch, che carica cat.jsp e poi esegue whoami

https://github.com/111ddea/cve-2018-2894.git

Per altri metodi di sfruttamento con config.do, vedere qui sotto: https://github.com/vulhub/vulhub/tree/master/weblogic/CVE-2018-2894 https://xz.aliyun.com/t/2458?from=timeline&isappinstalled=0

Scarica lo strumento