您当前的位置: 首页 > 

星球守护者

暂无认证

  • 0浏览

    0关注

    641博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

CVE-2018-2894任意文件上传(Weblogic)漏洞复现

星球守护者 发布时间:2020-05-25 15:57:43 ,浏览量:0

文章目录
      • 0x01漏洞介绍
      • 0x02利用条件
      • 0x03影响版本
      • 0x04环境搭建
      • 0x05漏洞复现
      • 0x06漏洞修复
      • 摘抄

0x01漏洞介绍
  • Weblogic管理端未授权的两个页面存在任意上传jsp文件漏洞,进而获取服务器权限。

  • 两个页面分别为

    /ws_utc/begin.do /ws_utc/config.do。

0x02利用条件
  • 需要知道部署应用的web目录
  • ws_utc/config.do在开发模式下无需认证,在生产模式下需要认证。
0x03影响版本
  • Weblogic 10.3.6.0
  • Weblogic 12.1.3.0
  • Weblogic 12.2.1.2
  • Weblogic 12.2.1.3
0x04环境搭建
vmware15.5pro
ubuntu 16.04-vulhub

cd  vulhub-master/weblogic/CVE-2018-2894
docker-compose up -d
docker-c
关注
打赏
1662051426
查看更多评论
立即登录/注册

微信扫码登录

0.0615s