
Exploit basato su Python per CVE-2019-2725 (Oracle WebLogic) che fornisce esecuzione di comandi e upload di webshell mirando alle versioni 10.3.6 e 12.1.3.
Disclaimer: questo strumento è destinato esclusivamente a test di sicurezza e scopi di apprendimento; è vietato l'uso illegale
Echo dei comandi di weblogic + upload webshell
Descrizione dello script:
Questo script è stato testato sulle versioni weblogic 10.3.6 e 12.1.3 ed è scritto in python3.
Per la 10.3.6 viene utilizzato il payload jdk7u21
Per la 12.1.3 viene utilizzata la doppia deserializzazione della classe org.slf4j.ext.EventData
Librerie di terze parti richieste da py: requests, logzero



Riferimenti: https://mp.weixin.qq.com/s/rI6VGSiQ0SbGWUjQpQ-qfw