
Exploit baseado em Python para CVE-2019-2725 (Oracle WebLogic) que fornece execução de comandos e upload de webshell visando as versões 10.3.6 e 12.1.3.
Aviso de isenção: Esta ferramenta é apenas para fins de aprendizado e teste de segurança, uso ilegal é proibido
weblogic echo de comando + upload de webshell
Descrição do script:
Este script foi testado nas versões weblogic 10.3.6 e 12.1.3, e escrito em python3.
Payload jdk7u21 usado no 10.3.6
Usa desserialização secundária da classe org.slf4j.ext.EventData no 12.1.3
Bibliotecas externas Python: requests, logzero



Referência: https://mp.weixin.qq.com/s/rI6VGSiQ0SbGWUjQpQ-qfw