
(CVE-2019-2725) Oracle WLS(Weblogic) RCE テストスクリプト
(CVE-2019-2725) Oracle WLS(Weblogic) RCE テストスクリプト
CVE-2019-2725 は、Oracle WebLogic Server におけるデシリアライゼーションの脆弱性です。このリモートコード実行の脆弱性は、認証なしでリモートから悪用可能です。
このスクリプトは、ページの存在・不存在を確認するもので、Python3 ベースです。(更新: 20.11.07.)
使い方>
python Oracle WLS(Weblogic) RCE(CVE-2019-2725).py <dst_ip> <dst_port> (user defined port)
python Oracle WLS(Weblogic) RCE(CVE-2019-2725).py <dst_ip> (default : 80/tcp)