
cve-2018-2894 他人とは異なる利用方法。
Weblogic任意ファイルアップロード脆弱性(CVE-2018-2894)
最近みんなこの脆弱性について話していますが、config.doで問題が発生したことに気づいています。しかし実際には
https://mp.weixin.qq.com/s/y5JGmM-aNaHcs_6P9a-gRQ
の情報によると、begin.doにも問題があります。余計な話は省いて、以下に具体的な利用方法を示します。
問題は以下のページで発生します。

アップロード時に、nameの値を変更するだけで大丈夫です

手間を省くために、以下を指定します:
/../../../../../../wlserver/server/lib/consoleapp/webapp/framework/skins/wlsconsole/images/
その後、次のURLにアクセスします
http://xx.xx.xx.xx:7001/console/framework/skins/wlsconsole/images/_222.jsp
でアクセスできます。

バッチ利用用のPythonスクリプトを作成しました。cat.jspをアップロードし、whoamiを実行します。
https://github.com/111ddea/cve-2018-2894.git
なお、config.doを利用する別の方法は以下を参照してください。 https://github.com/vulhub/vulhub/tree/master/weblogic/CVE-2018-2894 https://xz.aliyun.com/t/2458?from=timeline&isappinstalled=0