WebLogic文件任意上传漏洞CVE-2018-2894

1.环境搭建

cd vulhub-master/weblogic/CVE-2018-2894

docker-compose up -d

2.获取环境后台密码

docker-compose logs | grep password

3.开启web服务测试

设置web服务测试开启:域结构->base-domain->高级 ->启动Web服务测试页

4.修改访问目录

先进入/ws_utc/config.do

修改当前工作目录为

/u01/oracle/user_projects/domains/base_domain/servers/AdminServer/tmp/_WL_internal/com.oracle.w ebservices.wls.ws-testclient-app-wls/4mcj4y/war/css

5.在安全中添加jsp文件

打开f12 搜索id 找到对应时间戳

访问上传文件 使用工具连接即可

http://47.121.211.205:7001/ws_utc/css/config/keystore/1726813360880_shell.jsp

相关推荐
Highcharts.js3 小时前
Highcharts 数据源安全最佳实践:保障数据安全,助力可视化可信部署
安全·highcharts
Suckerbin4 小时前
LAMPSecurity: CTF5靶场渗透
笔记·安全·web安全·网络安全
水兵没月4 小时前
解决Win11 安全中心删掉存在隐患的工具
安全
码农101号5 小时前
运维安全04 - iptable的介绍以及使用
安全
李白你好5 小时前
CyberPoC 是一个现代化的网络安全练习和竞赛平台,支持容器化部署的安全挑战,为用户提供实践网络安全技能的环境。
web安全
行思理9 小时前
linux 安全与防护,全方向讲解
linux·安全·github
深盾安全9 小时前
Flutter框架编译Android程序全攻略:从入门到进阶
安全
房屋安全鉴定检测10 小时前
房屋安全鉴定报告有效期多久
安全·网络安全
心 一10 小时前
Web安全基石:深入理解与防御SQL注入漏洞
sql·安全·web安全
房屋安全鉴定检测11 小时前
房屋安全鉴定需要什么条件
安全·网络安全