
cve-2018-2894 metodo di sfruttamento diverso dagli altri.
Vulnerabilità di upload arbitrario di file in Weblogic (CVE-2018-2894)
Ultimamente tutti parlano di questa vulnerabilità, tutti hanno notato che il problema si verifica su config.do, ma in realtà secondo
https://mp.weixin.qq.com/s/y5JGmM-aNaHcs_6P9a-gRQ
le informazioni qui, anche begin.do è problematico. Basta chiacchiere, di seguito viene fornito il metodo di sfruttamento specifico:
Il problema si presenta nella pagina seguente.

Durante il caricamento, basta modificare il valore di name

Per evitare problemi, ecco il percorso:
/../../../../../../wlserver/server/lib/consoleapp/webapp/framework/skins/wlsconsole/images/
Quindi si accede a
http://xx.xx.xx.xx:7001/console/framework/skins/wlsconsole/images/_222.jsp
e si può raggiungere.

Ho scritto uno script Python per lo sfruttamento batch, che carica cat.jsp e poi esegue whoami
https://github.com/111ddea/cve-2018-2894.git
Per altri metodi di sfruttamento con config.do, vedere qui sotto: https://github.com/vulhub/vulhub/tree/master/weblogic/CVE-2018-2894 https://xz.aliyun.com/t/2458?from=timeline&isappinstalled=0