Advertisement

Weblogic SSRF 漏洞(CVE-2014-4210)

阅读量:

利用范围

版本10.0.2,10.3.6

原理

Oracle WebLogic Web Server支持外部主机和内部主机的访问权限。例如,在一个名为SearchPublicReqistries.jsp的JSP页面中,我们能够通过该漏洞进行攻击,并不受限地连接到任何主机上的所有TCP端口,并通过长时间响应分析来判断该端口是否正在监听服务。

利用

漏洞靶场
编译及启动测试环境

复制代码
    docker-compose build
    docker-compose up -d

访问http://your-ip:7001/uddiexplorer/,无需登录即可查看uddiexplorer应用。

利用Redis反弹shell,抓包时发现为POST请求,于是测试

![](https://

全部评论 (0)

还没有任何评论哟~