专栏名称: 一名白帽的成长史
黑客技术学习
目录
相关文章推荐
历史地理研究资讯  ·  会议通知 | ... ·  13 小时前  
北京大学中国古代史研究中心  ·  中古史新书推荐|邓小南《祖宗之法:北宋前期政 ... ·  4 天前  
北京大学中国古代史研究中心  ·  中古史图书馆|新书速递(2025年2月) ·  昨天  
仪征众声  ·  江苏省仪征中学校史资料征集公告 ·  2 天前  
仪征众声  ·  江苏省仪征中学校史资料征集公告 ·  2 天前  
51好读  ›  专栏  ›  一名白帽的成长史

【漏洞复现】Weblogic漏洞搭建与复现:CVE-2018-2894 任意文件上传

一名白帽的成长史  · 公众号  ·  · 2020-07-23 18:10

正文

点击上方 “公众号” 可以订阅哦!

Hello,各位小伙伴大家好~

今天依然是复现weblogic相关漏洞~

今天的内容是weblogic任意文件上传漏洞~

一起来看看吧~


Part.1

漏洞说明


漏洞说明

Oracle在一次更新中,修复了WeblogicWeb Service Test Page中一处任意文件上传漏洞,Web Service Test Page 在“生产模式”下默认不开启,所以该漏洞有一定限制。


利用该漏洞,可以上传任意文件,进而获取服务器权限。


影响版本:

Oracle WebLogic Server,版本10.3.6.0,12.1.3.0,12.2.1.2,12.2.1.3。


漏洞页面:

/ws_utc/begin.do,/ws_utc/config.do


Part.2

环境搭建


Vulhub环境搭建

Vulhub是一个基于docker和docker-compose的漏洞环境集合,配合docker进行使用。

首先根据官网说明,安装好vulhub:

https://vulhub.org/


2、部署漏洞环境

如果刚开机,需要先启动docker:

之前也写过一期docker的使用方法:

【Linux】使用docker搭建Apache/Nginx服务器

可以看到vulhub中包含以下weblogic漏洞环境:

部署漏洞环境:

查看虚机状态:

尝试访问,成功~:

使用weblogic/ DBzP4mhT登陆后台,点击base_domain,修改配置:

只有开启“web服务测试页”才存在该漏洞:







请到「今天看啥」查看全文