
CVE-2019-2725 コマンド出力
CVE-2019-2725(CNVD-C-2019-48814、WebLogic wls9-async)


defineClass をテストするためのもので、悪意のあるクラスを base64 から復元してコードを実行します。主に利便性を目的としています(使用しても使用しなくても問題ありません)。
weblogic-2019-2725_12.1.3命令执行.txt 内の XML を生成します。jdk6 を使用してコンパイルしてください。
コマンドが実行されるかどうかを検出します。