
cve-2018-2894 другой метод эксплуатации.
Weblogic任意文件上传漏洞(CVE-2018-2894)
В последнее время все говорят об этой уязвимости. Многие заметили, что проблема возникла на странице config.do, но согласно
https://mp.weixin.qq.com/s/y5JGmM-aNaHcs_6P9a-gRQ
там также есть проблема и с begin.do. Хватит болтовни, ниже приведен конкретный способ эксплуатации.
Проблема возникает на странице ниже.

При загрузке достаточно изменить значение name

Чтобы не создавать лишних трудностей, вот:
/../../../../../../wlserver/server/lib/consoleapp/webapp/framework/skins/wlsconsole/images/
Затем перейти по
http://xx.xx.xx.xx:7001/console/framework/skins/wlsconsole/images/_222.jsp
и файл будет доступен.

Я написал Python-скрипт для массовой эксплуатации, который загружает cat.jsp и выполняет whoami
https://github.com/111ddea/cve-2018-2894.git
Другой способ использования config.do можно посмотреть здесь: https://github.com/vulhub/vulhub/tree/master/weblogic/CVE-2018-2894 https://xz.aliyun.com/t/2458?from=timeline&isappinstalled=0