Sploitus

Exploit for cve-2018-2894 CVE-2018-2894

kitploit · 2026-08-25

Exploit Code

MARKDOWN16 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-111DDEA-CVE-2018-2894
Weblogic任意文件上传漏洞(CVE-2018-2894)

最近大家都在说这个漏洞,大家都注意到config.do这里发生了问题,但是其实根据 https://mp.weixin.qq.com/s/y5JGmM-aNaHcs_6P9a-gRQ 这里的信息,begin.do也是有问题。少扯淡,下面给出具体利用方法: 问题就出现下下面这个页面。 ![Alt text](https://assets.kitploit.com/production/public/readmes/14573/e45bd7a7dd7ad5f7f242eb7b9acd4b23007b35f2d9442443fd64d3a9a1e49a0d.png)

上传时候,修改name的值就可以了

![Alt text](https://assets.kitploit.com/production/public/readmes/14573/5e6c09f9f2183b487e997b501b056da7258b3a44e91b36572164f44fd0cb24fc.png)

避免大家麻烦,给出来: /../../../../../../wlserver/server/lib/consoleapp/webapp/framework/skins/wlsconsole/images/ 然后访问 http://xx.xx.xx.xx:7001/console/framework/skins/wlsconsole/images/_222.jsp 就可以访问到了。 ![Alt text](https://assets.kitploit.com/production/public/readmes/14573/46a1b492a4ae523c01a99384b6a739e858e17af2e94c9b64f1e6de05e5bd2fcc.png)

我写了一个批量利用的python脚本,会上传cat.jsp,然后执行whoami

https://github.com/111ddea/cve-2018-2894.git

另外的利用config.do的方法可以看下面: https://github.com/vulhub/vulhub/tree/master/weblogic/CVE-2018-2894 https://xz.aliyun.com/t/2458?from=timeline&isappinstalled=0