Weblogic SSRF 漏洞(CVE-2014-4210)
发布时间
阅读量:
阅读量
利用范围
版本10.0.2,10.3.6
原理
Oracle WebLogic Web Server支持外部主机和内部主机的访问权限。例如,在一个名为SearchPublicReqistries.jsp的JSP页面中,我们能够通过该漏洞进行攻击,并不受限地连接到任何主机上的所有TCP端口,并通过长时间响应分析来判断该端口是否正在监听服务。

利用
漏洞靶场
编译及启动测试环境
docker-compose build
docker-compose up -d
访问http://your-ip:7001/uddiexplorer/,无需登录即可查看uddiexplorer应用。

利用Redis反弹shell,抓包时发现为POST请求,于是测试

还没有任何评论哟~
