weblogic弱口令+后台getshell

摘要:
通过这两个漏洞,模拟weblogic场景的渗透。Weblogic版本:10.3.6 Java版本:1.6弱密码环境启动后,访问http://192.168.0.132:7001/console您可以跳转到Weblogic后台登录页面:此环境中存在弱密码:用户名:Weblogic密码:Oracle@123weblogic普通弱密码:http://cirt.net/passwords?criteria=weblogic使用弱密码登录后,单击安装并选择“上载文件”以上载war包。值得注意的是,我们通常用于tomcat的战争包可能不会成功。你可以把你的webshell放到这个项目的web/test.war压缩包中并上传。
 https://www.cnblogs.com/bmjoker/p/9822886.html

利用docker环境模拟了一个真实的weblogic环境,其后台存在一个弱口令,并且前台存在任意文件读取漏洞。
分别通过这两种漏洞,模拟对weblogic场景的渗透。
Weblogic版本:10.3.6(11g)
Java版本:1.6
 
弱口令
环境启动后,访问 http://192.168.0.132:7001/console 即可跳转到Weblogic后台登陆页面:

本环境存在弱口令:
用户名:weblogic
密码:Oracle@123
weblogic常用弱口令: http://cirt.net/passwords?criteria=weblogic 
 
复现
 
弱口令登陆进去后,点击安装
weblogic弱口令+后台getshell第1张

选择“上载文件”,上传war包。值得注意的是,我们平时tomcat用的war包不一定能够成功,

你可以将你的webshell放到本项目的 web/test.war这个压缩包中,再上传。上传成功后点下一步。

制作war需要用到Linux,我用的是kali,把大马事先放入test文件夹  (不能是直接把压缩包格式改成war,会报错)

制作命令   

jar -cvf test.war ./test/*

weblogic弱口令+后台getshell第2张

 weblogic弱口令+后台getshell第3张

 成功上传

weblogic弱口令+后台getshell第4张

 一直点击下一步即可

weblogic弱口令+后台getshell第5张

 weblogic弱口令+后台getshell第6张

 然后访问shell,成功执行命令(注意这里shell的路径,就是你war的路径,我这里是/test/test/dm.jsp,部署完成是会在根目录解压的war)

weblogic弱口令+后台getshell第7张

免责声明:文章转载自《weblogic弱口令+后台getshell》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇经典二分:秦腾与教学评估单片机时间片轮询法下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

weblogic-部署web应用

1, weblogic 安装介质的获取: oracle 官方weblogic下载 : http://www.oracle.com/technetwork/middleware/weblogic/downloads/wls-main-097127.html oracle官网下载是需要登录的(yangweicsd1006@126.com: 电话+Cxn) (Q...

Java本地运行中文正常,部署到Weblogic中文乱码

在使用一个加密解密工具类的时候,在本地Main方法中运行正常,不会出现中文乱码,将其部署到Weblogic之后,控制台,Servlet中中出现中文乱码。 在Main方法运行时获取本地编码方式为UTF8,在Weblogic中运行时获取的是GBK。 经查询资料得知,如果不指定编码比如getBytes等,系统会使用JVM默认的编码方式进行处理,所以这里需要修改W...

weblogic 忘记控制台账号密码 进行重新设置

第一步:首先要关闭weblogic服务。 第二步:对一些重要的文件进行备份: 1.为了保证操作安全,备份%DOMAIN_HOME%/security/DefaultAuthenticatorInit.ldift 2.进入管理服务器的AdminServer目录,如:%DOMAIN_HOME%/servers/AdminServer。将其中的data目录重命名...

jsp向后台传中文,tomcat和weblogic下中文乱码解决方法

前端jsp:GBK编码var groupsName = "全体组";window.location.href = "http://t.zoukankan.com/<%=path %>/CustomersServlet?method=service_customer&skillGroups="+groupsName;后台:GBK编码Str...

Weblogic的安装、配置与应用部署

1. Weblogic安装 1.1 Linux下安装过程 安装环境: 操作系统: redhat-release-5Server-5.4.0.3 Weblogic版本: Weblogic 9.24 1)       部署前准备: 创建weblogic用户组. groupadd weblogic useradd –g weblogic weblogic pas...

修改weblogic上下文路径

在使用weblogic的时候,启动之后,如果有IP端口之后有后缀,那么可能会导致404错误 查看weblogic控制台,然后点击部署,然后查看上下文,从而可以看到加什么后缀才是正常的 weblogic上下文根路径在WEB-INF目录中,然后是web.xml文件或者是weblogic.xml文件 在一个标签为<context-root>/&...