CVE-2019-2725命令回显+webshell上传+最新绕过# CVE-2019-2725
# weblogic命令回显+webshell上传<br/>
**免责声明:本工具仅供安全测试学习用途,禁止非法使用**<br/>
**weblogic命令回显+webshell上传**<br/>
脚本简介:<br/>
本脚本是基于weblogic 10.3.6和12.1.3版本进行测试,并用python3编写。<br/>
10.3.6使用的jdk7u21的payload<br/>
12.1.3使用的org.slf4j.ext.EventData类二次反序列化<br/>
py依赖的第三方库 requests、logzero<br/>
## 基础参数:

## 命令回显:

## Webshell上传:

参考:https://mp.weixin.qq.com/s/rI6VGSiQ0SbGWUjQpQ-qfw
[4.0K] /data/pocs/ea8fabe24f79ffc32fb670f8691115c00e1c5b7f
├── [ 96K] 1560144446677.jpg
├── [128K] 1560144585337.jpg
├── [286K] 1560144774408.jpg
├── [ 848] README.md
├── [387K] weblogic-2019-2725.py
└── [202K] Weblogic-2019-2729命令回显.txt
0 directories, 6 files