文章目录
0x01漏洞介绍
-
-
- 0x01漏洞介绍
- 0x02利用条件
- 0x03影响版本
- 0x04环境搭建
- 0x05漏洞复现
- 0x06漏洞修复
- 摘抄
-
-
Weblogic管理端未授权的两个页面存在任意上传jsp文件漏洞,进而获取服务器权限。
-
两个页面分别为
/ws_utc/begin.do /ws_utc/config.do。
- 需要知道部署应用的web目录
- ws_utc/config.do在开发模式下无需认证,在生产模式下需要认证。
- Weblogic 10.3.6.0
- Weblogic 12.1.3.0
- Weblogic 12.2.1.2
- Weblogic 12.2.1.3
vmware15.5pro
ubuntu 16.04-vulhub
cd vulhub-master/weblogic/CVE-2018-2894
docker-compose up -d
docker-c