Weblogic反序列化远程代码执行漏洞(CVE-2018-2893)以及安装步骤
2020-01-03 11:20:50 94.2MB Weblogic 反序列化 远程代码
1
ysoserial-0.0.6-SNAPSHOT-all.jar;
2019-12-24 03:15:47 48.32MB shiro反序列化
1
这个会员管理器是在VS2012下用MFC写成的,核心部分知识点为序列化和反序列化,界面应该布局还算合理吧,额。。代码量挺多的,里边包含了许多的知识点(比如多种控件的使用,属性页的使用等),对于MFC新手的学习是个不错的资源
2019-12-21 22:14:15 1.42MB MFC VS2012 序列化 反序列化
1
使用注意: 1. WebLogic反弹需要等5秒左右 2. 该工具为对外测试版,请尽量按照正常思路来用,比如Url填写清楚,IP地址写对了,报错或者抛异常神马的别怪我,调输入校验好蛋疼。 本工具与网上已公布工具优点: 1. 综合实现网上公布的代码执行、反弹 2. jboss利用里添加一键getshell功能,利用的是jboss的热部署功能,直接部署一个war包,一键返回一个菜刀shell 3. 反弹shell部分更完美,不再加载远程war包,直接发包完成反弹。 4. jboss回显执行命令部分利用异常抛出机制,本地(4.2.3.GA)测试成功,其他版本请自测 5. 体积更小,不再依赖java环境,但程序采用.net编写,需要.net 4.0环境 待完成: weblogic回显结果测试中,稍后加入
2019-12-21 22:10:45 31KB java Java反序列
1
好用的Weblogic XML 反序列化漏洞检查工具 CVE-2017-10271 使用范围Oracle WebLogic Server 10.3.6.0.0版本 Oracle WebLogic Server 12.2.1.1.0版本 Oracle WebLogic Server 12.1.3.0.0版本
2019-12-21 21:42:39 30KB 反序列化 Weblogic
1
Java反序列化终极测试工具
2019-12-21 21:10:24 45.08MB java反序列化 测试
1
console 页面探测 & 弱口令扫描、uuid页面的SSRF、CVE-2017-10271 wls-wsat页面的反序列化、CVE-2018-2628 反序列化等功能。
2019-12-21 20:43:00 116KB weblogic java 反序列化 漏洞扫描
1
使用注意: 1. WebLogic反弹需要等5秒左右 2. 该工具为对外测试版,请尽量按照正常思路来用,比如Url填写清楚,IP地址写对了,报错或者抛异常神马的别怪我,调输入校验好蛋疼。 本工具与网上已公布工具优点: 1. 综合实现网上公布的代码执行、反弹 2. jboss利用里添加一键getshell功能,利用的是jboss的热部署功能,直接部署一个war包,一键返回一个菜刀shell 3. 反弹shell部分更完美,不再加载远程war包,直接发包完成反弹。 4. jboss回显执行命令部分利用异常抛出机制,本地(4.2.3.GA)测试成功,其他版本请自测 5. 体积更小,不再依赖java环境,但程序采用.net编写,需要.net 4.0环境 待完成: weblogic回显结果测试中,稍后加入
2019-12-21 20:39:31 30.83MB java反序列化 利用工具 漏洞
1
在p27395085_1036_Generic补丁的基础上再打上27453773_1036_Gener,解决CVE-2016-0638、CVE-2016-3510、CVE-2017-3248、CVE-2018-2628
2019-12-21 20:37:16 11.56MB 反序列化漏洞
1
Oracle Fusion Middleware Oracle WebLogic Server组件安全漏洞,这个是weblogic12.1.3.0 版本的补丁包,有需要的可以下载
2019-12-21 20:30:53 6.95MB 补丁 CVE-2018-262 weblogic12.1
1