当前位置: 首页 > news >正文

Weblogic 任意文件上传漏洞(CVE-2018-2894)

前言

对 Weblogic 系列的相关漏洞进行复现,并编写相关漏洞的扫描器。

漏洞介绍

Weblogic Web Service Test Page中一处存在任意文件上传漏洞,Web Service Test Page 在 "生产模式" 下默认不开启,所以该漏洞有一定限制。利用该漏洞,可以上传任意jsp文件,进而获取服务器权限

环境搭建

启动测试环境:

docker compose up -d

等待一段时间,访问http://127.0.0.1:7001/console/login/LoginForm.jsp,说明weblogic已成功启动。

注:这里要查看一下用户的密码:docker compose logs | grep password,密码随机生成,用户名:weblogic

漏洞复现

登录后台页面,点击base_domain的配置,在"高级"中开启"启用 Web 服务测试页"选项:

访问http://127.0.0.1:7001/ws_utc/config.do,设置Work Home Dir为/u01/oracle/user_projects/domains/base_domain/servers/AdminServer/tmp/_WL_internal/com.oracle.webservices.wls.ws-testclient-app-wls/4mcj4y/war/css。将目录设置为ws_utc应用的静态文件css目录,访问这个目录是无需权限的,这一点很重要。

查看上传数据包,有时间戳

然后访问http://127.0.0.1:7001/ws_utc/css/config/keystore/[时间戳]_[文件名],即可执行webshell:

这里1.jsp文件写入成功,但是回显错误。仍然证明存在任意文件上传漏洞,使用蚁剑可成功连接。

代码

import requestsurl1 = 'http://127.0.0.1:7001/ws_utc/config.do'
url2 = 'http://127.0.0.1:7001/ws_utc/begin.do'def poc():headers = {'Content-Type':'text/html; charset=UTF-8','User-Agent':'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.0.0 Safari/537.36 Edg/119.0.0.0'}res1 = requests.get(url1,headers=headers)res2 = requests.get(url2,headers=headers)if res1.status_code == 200 and res2.status_code == 200:print("存在CVE-2018-2894")else:print("不存在此漏洞")if __name__ == "__main__":poc()
http://www.dtcms.com/a/411420.html

相关文章:

  • C++11部分
  • springboot房地产销售管理系统的设计与实现(代码+数据库+LW)
  • 做寂网站房地产网站做编辑刚刚入行
  • 网站设计哪家比较好wordpress放弃php
  • 百度收录排名好的网站我建设的网站打开很慢
  • Spring为什么推荐使用构造函数进行依赖注入??
  • 【读书笔记】架构整洁之道 P4 组件构建原则
  • (20)ASP.NET Core2.2 EF创建模型(必需属性和可选属性、最大长度、并发标记、阴影属性)
  • 优化软件哪个好优化技术
  • 【Python】微博超话一键签到工具
  • 关于网站推广wordpress啥时候出现的
  • 软件测试面试八股文:测试技术 10 大核心考点(二)
  • 雷达目标跟踪中扩展卡尔曼滤波(EKF)算法matlab实现
  • 初识网络:网络基础
  • 济南快速网站制作公司百度秒收录的网站
  • GitHub 热榜项目 - 日榜(2025-09-26)
  • 网站开发做什么简单制作表白网站
  • Java面试宝典:网络协议与Netty一
  • LinuxWindows环境下Nacos3.1.0详细安装配置指南:从零到生产就绪
  • 微信微网站 留言板网络营销的模式主要有
  • 实战训练1笔记
  • 网站制作程序下载ngo网页模板下载
  • C++学习记录(13)二叉排序树
  • TongWeb下如何获取数据源的物理连接?
  • 保险资料网站有哪些三网合一网站建设报价
  • 网站建设系统分析ai的优点和缺点
  • 三网合一网站百度一下免费下载
  • 坤驰科技携数据采集解决方案,亮相中国光纤传感大会
  • 可以做免费的网站吗广州平面设计工作室
  • 【文献阅读】基于机器学习的网络最差鲁棒性可扩展快速评估框架