WebLogic文件任意上传漏洞CVE-2018-2894

1.环境搭建

cd vulhub-master/weblogic/CVE-2018-2894

docker-compose up -d

2.获取环境后台密码

docker-compose logs | grep password

3.开启web服务测试

设置web服务测试开启:域结构->base-domain->高级 ->启动Web服务测试页

4.修改访问目录

先进入/ws_utc/config.do

修改当前工作目录为

/u01/oracle/user_projects/domains/base_domain/servers/AdminServer/tmp/_WL_internal/com.oracle.w ebservices.wls.ws-testclient-app-wls/4mcj4y/war/css

5.在安全中添加jsp文件

打开f12 搜索id 找到对应时间戳

访问上传文件 使用工具连接即可

http://47.121.211.205:7001/ws_utc/css/config/keystore/1726813360880_shell.jsp

相关推荐
砚凝霜1 小时前
【软考信息安全】第二章 网络攻击基础与常见技术方法
网络·安全·php
2401_868534781 小时前
安全管理策略和制度
网络·安全
布莱克6052 小时前
strcpy 函数详解:作用、用法与安全缺陷
c语言·开发语言·c++·安全
luiyarch3 小时前
汽车电子ISO 26262功能安全系列(第29期):软件集成测试与嵌入式软件验证——把“零件”拼成“整机”
安全·汽车·集成测试
山东科恩光电3 小时前
提升工业安全的保护利器:全面解析安全地毯的功能与优势
安全
奔跑的卡卡4 小时前
线上Web异常发现为什么总是滞后?一套自研Web实时异常分析监控系统整体架构拆解
前端·web安全·架构
马立杰4 小时前
IE241209_路由安全技术(三层安全)
安全·网络安全
Sagittarius_A*4 小时前
【好靶场】SQL 注入-布尔盲注-2
sql·web安全·网络安全·sql注入
玹外之音4 小时前
Codex CLI 沙箱实战:安全地让 AI 执行 Shell 命令
人工智能·安全
是隼人5 小时前
buuctf-pwn ciscn_2019_n_5题解(学习过程持续 更新)
c语言·学习·安全·pwn入门·ctf入门