Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2018-2894 — cve-2018-2894 他人とは異なる利用方法。 | Kitploit
ツール/GitHubGitHub/111ddea/cve-2018-2894
ペイロード生成脆弱性分析エクスプロイトスクリプトと自動化ウェブアプリケーション悪用ペネトレーションテスト
GitHub111ddea/cve-2018-2894

cve-2018-2894

cve-2018-2894 他人とは異なる利用方法。

リポジトリを見る
1558ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Weblogic任意ファイルアップロード脆弱性(CVE-2018-2894)

最近みんなこの脆弱性について話していますが、config.doで問題が発生したことに気づいています。しかし実際には https://mp.weixin.qq.com/s/y5JGmM-aNaHcs_6P9a-gRQ の情報によると、begin.doにも問題があります。余計な話は省いて、以下に具体的な利用方法を示します。 問題は以下のページで発生します。 Alt text

アップロード時に、nameの値を変更するだけで大丈夫です

Alt text

手間を省くために、以下を指定します: /../../../../../../wlserver/server/lib/consoleapp/webapp/framework/skins/wlsconsole/images/ その後、次のURLにアクセスします http://xx.xx.xx.xx:7001/console/framework/skins/wlsconsole/images/_222.jsp でアクセスできます。 Alt text

バッチ利用用のPythonスクリプトを作成しました。cat.jspをアップロードし、whoamiを実行します。

https://github.com/111ddea/cve-2018-2894.git

なお、config.doを利用する別の方法は以下を参照してください。 https://github.com/vulhub/vulhub/tree/master/weblogic/CVE-2018-2894 https://xz.aliyun.com/t/2458?from=timeline&isappinstalled=0

ツールをダウンロード