
CVE-2019-2725(Oracle WebLogic)용 Python 기반 익스플로잇으로, 버전 10.3.6 및 12.1.3을 대상으로 명령 실행 및 웹셸 업로드를 제공합니다.
면책 조항: 본 도구는 보안 테스트 및 학습 용도로만 사용하십시오. 불법 사용을 금지합니다.
weblogic 명령 실행 결과 표시 + webshell 업로드
스크립트 소개:
본 스크립트는 weblogic 10.3.6 및 12.1.3 버전을 대상으로 테스트되었으며 python3로 작성되었습니다.
10.3.6은 jdk7u21의 payload를 사용합니다.
12.1.3은 org.slf4j.ext.EventData 클래스의 2차 역직렬화를 사용합니다.
py가 의존하는 서드파티 라이브러리: requests, logzero


