weblogic CVE-2018-2894 靶场攻略

漏洞描述

Weblogic Web Service Test Page中⼀处任意⽂件上传漏洞,Web Service Test Page 在 "⽣产模式"下默认不开启,所以该漏洞有⼀定限制。

漏洞版本

weblogic 10.3.6.0

weblogic 12.1.3.0

weblogic 12.2.1.2

28 weblogic 12.2.1.3

环境搭建

cd vulhub-master/weblogic/CVE-2018-2894

docker-compose up -d

漏洞复现

这⾥环境后台密码是随机得,获取密码:docker-compose logs | grep password

1.设置Web服务测试开启

http://192.168.0.100:7001/console/login/LoginForm.jsp

域结构 -> base-domain -> ⾼级 -> 启动Web服务测试页

2.点击保存 , 进⼊ config.do ⽂件进⾏设置,将⽬录设置为 ws_utc 应⽤的静态⽂件css⽬录

/u01/oracle/user_projects/domains/base_domain/servers/AdminServer/tmp/_WL_internal/com.oracle.webservices.wls.ws-testclient-app-wls/4mcj4y/war/css

3.点击安全 , 点击添加

4.打开控制台, 找到对应时间戳

5.Webshell链接

时间戳_⽂件名.jsp

http://192.168.0.100:7001/ws_utc/css/config/keystore/1726923409516_shell.jsp

相关推荐
love530love4 分钟前
Ubuntu系统通过Homebrew安装Lightpanda完整实战教程(含端口占用排坑)
大数据·linux·运维·人工智能·elasticsearch·搜索引擎
淮北4947 分钟前
如何服务器和本地实现挂载
运维·服务器
j7~8 分钟前
【Linux】二十八.线程篇五《Linux多线程编程:线程同步之条件变量》---详解
linux·运维·c++·学习·条件变量·线程同步
木易 士心16 分钟前
服务器构建指南:从选型、部署到高可用架构详解
运维·服务器·后端·架构
Hello.Reader19 分钟前
CloakBrowser 深度解析从 Playwright 包装层到源码级指纹 Chromium,讲透架构、Humanize、GeoIP、供应链安全与生产实战
安全·架构
德迅云安全杨德俊26 分钟前
云原生容器安全新标杆
安全·云原生
openFuyao41 分钟前
openFuyao社区Agentic Ops SIG正式成立!组队构建面向AI云原生的智能运维技术体系
运维·人工智能·云原生
码农阿豪1 小时前
多台服务器还在反复输SSH?用EasyNode集中管理连接
运维·服务器·ssh
qetfw1 小时前
Debian Apache2 执行 Shell CGI:动态时间页面配置与验证
linux·运维·debian
Shadow(⊙o⊙)1 小时前
CMake第一章——1.0CMake命令行,拉取源码、平台兼容的门槛技术。
linux·运维·服务器