Skip to content

cve-2020-2555 cve-2020-2883 适配多个weblogic版本 #5

Open
@lovelyjuice

Description

@lovelyjuice

脚本仅适配了特定版本的weblogic,比如cve-2020-2883_cmd.py仅适配了12.1.3.0版本的weblogic,对12.2.1.3和12.2.1.4版本无效。

使用 Y4er 的 java 版exp(https://github.com/Y4er/CVE-2020-2883),替换 coherence.jar 为对应版本后可在上述三个版本中复现成功。

希望作者可以适配一下其它两个版本,如果能够根据版本自动选择对应的反序列化数据就更好了(Y4er的exp可以显示目标weblogic版本)

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions