Sploitus

Exploit for CVE-2019-2725

kitploit · 2026-08-26

Exploit Code

MARKDOWN26 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LUFEIRIDER-CVE-2019-2725
# CVE-2019-2725

CVE-2019-2725(CNVD-C-2019-48814, WebLogic wls9-async)

# Вывод команды

## 10.3.6

![Скриншот 10.0.3](https://assets.kitploit.com/production/public/readmes/28671/b8250044c01e235aacd04b7aedf114084ff5955feefb9b0333f8d248d75431f4.jpg)

## 12.1.3

![Скриншот 12.1.3](https://assets.kitploit.com/production/public/readmes/28671/0fc626e819525c2fec03c51fd9ce501f1e621c02c448c9922c880e846f97c0ea.jpg)

# ResultBaseExec.java

Используется для тестирования defineClass: восстанавливает вредоносный класс из base64 и выполняет код. Создан в основном для удобства (можно использовать, а можно и не использовать).

# JDK7u21.java

Генерирует XML из файла weblogic-2019-2725_12.1.3命令执行.txt. Пожалуйста, используйте jdk6 для компиляции.

# CVE-2019-2725.py

Проверяет, будет ли выполнена команда.