
(CVE-2019-2725) Oracle WLS(Weblogic) RCE 테스트 스크립트
(CVE-2019-2725) Oracle WLS(Weblogic) RCE 테스트 스크립트
CVE-2019-2725는 Oracle WebLogic Server의 역직렬화(deserialization) 취약점입니다. 이 원격 코드 실행 취약점은 인증 없이 원격으로 악용될 수 있습니다.
이 스크립트는 페이지 존재 여부를 확인하며 Python3 기반입니다. (업데이트: 20.11.07.)
사용법>
python Oracle WLS(Weblogic) RCE(CVE-2019-2725).py <dst_ip> <dst_port> (user defined port)
python Oracle WLS(Weblogic) RCE(CVE-2019-2725).py <dst_ip> (default : 80/tcp)