
(CVE-2019-2725) Script di test per RCE su Oracle WLS(Weblogic)
(CVE-2019-2725) Script di test per RCE su Oracle WLS (Weblogic)
CVE-2019-2725 è una vulnerabilità di deserializzazione in Oracle WebLogic Server. Questa vulnerabilità di esecuzione di codice remoto è sfruttabile da remoto senza autenticazione.
Questo script che verifica la presenza o assenza di una pagina è basato su Python3. (Aggiornato al 20.11.07.)
Usage>
python Oracle WLS(Weblogic) RCE(CVE-2019-2725).py <dst_ip> <dst_port> (user defined port)
python Oracle WLS(Weblogic) RCE(CVE-2019-2725).py <dst_ip> (default : 80/tcp)