
weblogic CVE-2019-2725 のエクスプロイト exp。
weblogic CVE-2019-2725 脆弱性のExploitです。wls-wsatコンポーネントに対する脆弱性で、3つのExploitを使用してバッチ検出します。当時はあまり深く考えずに作成したもので、脆弱性が存在するかどうかの確認だけでした。そのため、スクリプトの機能は、脆弱性が存在するマシンに対してwhoamiコマンドの結果を出力するだけのものです。
python3 weblogic_batch_V1.0.py
(対象をtarget.txtに入れます。1行に1つです。)
単体検証
