
Эксплойт на Python для CVE-2019-2725 (Oracle WebLogic), предоставляющий выполнение команд и загрузку веб-шелла, нацеленный на версии 10.3.6 и 12.1.3.
Предупреждение: данный инструмент предназначен только для целей тестирования безопасности и обучения, запрещено незаконное использование
weblogic эхо-команд + загрузка веб-шелла
Описание скрипта:
Данный скрипт протестирован на версиях weblogic 10.3.6 и 12.1.3 и написан на python3.
Версия 10.3.6 использует нагрузку jdk7u21
Версия 12.1.3 использует класс org.slf4j.ext.EventData для вторичной десериализации
Зависимости Python: сторонние библиотеки requests, logzero


