随笔分类 -  Vulhub漏洞学习 / weblogic

摘要:Weblogic 常规渗透测试环境 本环境模拟了一个真实的weblogic环境,其后台存在一个弱口令,并且前台存在任意文件读取漏洞。分别通过这两种漏洞,模拟对weblogic场景的渗透。 weblogic版本:10.3.6(11g) Java版本:1.6 启动本环境: cd weblogic/wea 阅读全文
posted @ 2023-12-01 13:52 kalixcn 阅读(89) 评论(0) 推荐(0) 编辑
摘要:Weblogic 管理控制台未授权远程命令执行漏洞(CVE-2020-14882,CVE-2020-14883) Weblogic是美国Oracle公司出品的一个Application Server,确切的说是一个基于JavaEE架构的中间件,Weblogic是用于开发、集成、部署和管理大型分布式W 阅读全文
posted @ 2023-11-29 15:12 kalixcn 阅读(462) 评论(0) 推荐(0) 编辑
摘要:Weblogic 任意文件上传漏洞(CVE-2018-2894) Oracle 7月更新中,修复了Weblogic Web Service Test Page中一处任意文件上传漏洞,Web Service Test Page在"生产模式"下默认不开启,所以该漏洞有一定限制。 利用该漏洞,可以上传任意 阅读全文
posted @ 2023-11-29 09:35 kalixcn 阅读(265) 评论(0) 推荐(0) 编辑
摘要:Weblogic WLS Core Components 反序列化命令执行漏洞(CVE-2018-2628) Oracle 2018年4月补丁中,修复了Weblogic Server WLS Core Components中出现的一个反序列化漏洞(CVE-2018-2628),该漏洞通过t3协议触发 阅读全文
posted @ 2023-11-28 20:04 kalixcn 阅读(292) 评论(0) 推荐(0) 编辑
摘要:Weblogic < 10.3.6 'wls-wsat' XMLDecoder 反序列化漏洞(CVE-2017-10271) Weblogic的WLS Security组件对外提供webservice服务,其中使用了XMLDecoder来解析用户传入的XML数据,在解析的过程中出现反序列化漏洞,导致 阅读全文
posted @ 2023-11-27 19:55 kalixcn 阅读(104) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示