CVE-2019-2725(CNVD-C-2019-48814、WebLogic wls9-async)
10.3.6
12.1.3
用于测试defineClass,将把恶意类从base64还原出来,执行代码,主要是比较方便(可用可不用)。
会生成weblogic-2019-2725_12.1.3命令执行.txt中的xml,请使用jdk6编译。
检测命令是否会执行。
GitHub is home to over 40 million developers working together to host and review code, manage projects, and build software together.
Python Java
Type | Name | Latest commit message | Commit time |
---|---|---|---|
Failed to load latest commit information. | |||
10.0.3效果图.jpg | Add files via upload |
|
|
12.1.3效果图.jpg | Add files via upload |
|
|
CVE-2019-2725.py | Update CVE-2019-2725.py |
|
|
JDK7u21.java | Add files via upload |
|
|
README.md | Update README.md |
|
|
ResultBaseExec.java | Update ResultBaseExec.java |
|
|
weblogic-2019-2725-12.1.3回显检测.txt | Update weblogic-2019-2725-12.1.3回显检测.txt |
|
|
weblogic-2019-2725_10.3.6命令执行.txt | Update weblogic-2019-2725_10.3.6命令执行.txt |
|
|
weblogic-2019-2725_10.3.6回显检测.txt | Add files via upload |
|
|
weblogic-2019-2725_12.1.3命令执行.txt | Update weblogic-2019-2725_12.1.3命令执行.txt |
|