Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1000 CNY

100.0%

CVE-2019-2618 PoC — Oracle Fusion Middleware WebLogic Server 访问控制错误漏洞

Source
Associated Vulnerability
Title:Oracle Fusion Middleware WebLogic Server 访问控制错误漏洞 (CVE-2019-2618)
Description:Oracle Fusion Middleware(Oracle融合中间件)是美国甲骨文(Oracle)公司的一套面向企业和云环境的业务创新平台。该平台提供了中间件、软件集合等功能。WebLogic Server是其中的一个适用于云环境和传统环境的应用服务器组件。 Oracle Fusion Middleware中的WebLogic Server组件10.3.6.0.0版本和12.1.3.0.0版本和12.2.1.3.0版本的WLS Core Components子组件存在安全漏洞。攻击者可利用该漏洞未授权
Description
CVE-2019-2618-自己编写
Readme
# CVE-2019-2618-漏洞检测工具
根据提示依次输入服务器 url 用户名 密码
>例如:python3 CVE-2019-2618_test.py http://127.0.0.1 root root123

代码会返回response的主体内容,可以根据主体内容提供的url,查看是否上传成功.

程序内上传的文件名称为 "test.jsp".

正常上传成功,test.jsp显示为 "CVE-2019-2618_test_succeed".
File Snapshot

[4.0K] /data/pocs/b14aceadc7df943d35c73cfa61e1e3f9f47fc2c8 ├── [1.2K] CVE-2019-2618_test.py ├── [253K] ldpasswd.txt ├── [1.0K] LICENSE └── [ 384] README.md 0 directories, 4 files
Shenlong Bot has cached this for you
Remarks
    1. It is advised to access via the original source first.
    2. If the original source is unavailable, please email f.jinxu#gmail.com for a local snapshot (replace # with @).
    3. Shenlong has snapshotted the POC code for you. To support long-term maintenance, please consider donating. Thank you for your support.