CVE-2018-2628
Пакет инструментов для уязвимости CVE-2018-2628
Инструменты эксплуатации, собранные с GitHub, включают:
- CVE-2018-2628 инструмент обнаружения уязвимости // POC для проверки наличия уязвимости
- weblogic_poc.py // POC для эксплуатации уязвимости
- ysoserial-0.1-cve-2018-2628-all.jar // Заимствованный инструмент эксплуатации уязвимости https://github.com/tdy218/ysoserial-cve-2018-2628/releases
Подробный процесс воспроизведения уязвимости смотрите на Jianshu: https://www.jianshu.com/p/6649118ba7b6