
cve-2018-2894 método de exploração diferente dos outros.
Vulnerabilidade de upload arbitrário de arquivos no Weblogic (CVE-2018-2894)
Recentemente todos estão falando sobre essa vulnerabilidade, todos notaram que o problema ocorreu em config.do, mas na verdade, de acordo com
https://mp.weixin.qq.com/s/y5JGmM-aNaHcs_6P9a-gRQ
as informações aqui, begin.do também tem problemas. Chega de conversa fiada, abaixo está o método de exploração específico:
O problema aparece na página abaixo.

Durante o upload, basta modificar o valor do parâmetro name

Para evitar complicações, aqui está:
/../../../../../../wlserver/server/lib/consoleapp/webapp/framework/skins/wlsconsole/images/
Em seguida, acesse
http://xx.xx.xx.xx:7001/console/framework/skins/wlsconsole/images/_222.jsp
e poderá acessá-lo.

Eu escrevi um script Python para exploração em massa, que fará upload de cat.jsp e executará whoami
https://github.com/111ddea/cve-2018-2894.git
Outro método de exploração usando config.do pode ser visto abaixo: https://github.com/vulhub/vulhub/tree/master/weblogic/CVE-2018-2894 https://xz.aliyun.com/t/2458?from=timeline&isappinstalled=0