黑客、渗透测试和网络安全工具,武装您的安全武器库!
基于Python的CVE-2019-2725(Oracle WebLogic)漏洞利用工具,提供命令执行和webshell上传功能,针对版本10.3.6和12.1.3。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
免责声明:本工具仅供安全测试学习用途,禁止非法使用 weblogic命令回显+webshell上传 脚本简介: 本脚本是基于weblogic 10.3.6和12.1.3版本进行测试,并用python3编写。 10.3.6使用的jdk7u21的payload 12.1.3使用的org.slf4j.ext.EventData类二次反序列化 py依赖的第三方库 requests、logzero
参考:https://mp.weixin.qq.com/s/rI6VGSiQ0SbGWUjQpQ-qfw