首页 > 数据库 >Oracle WebLogic Server反序列化漏洞(CVE-2024-21216)

Oracle WebLogic Server反序列化漏洞(CVE-2024-21216)

时间:2024-12-27 09:30:36浏览次数:7  
标签:CVE T3 Server 漏洞 WebLogic Oracle 序列化

免责声明

请勿使用本文中提到的技术进行非法测试或行为。使用本文中提供的信息或工具所造成的任何后果和损失由使用者自行承担,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。

一、简介

WebLogic 是一款由 BEA 系统公司开发的 Java EE 应用服务器,现由 Oracle 拥有。它支持全面的 Java EE 平台,并提供多种功能和服务,包括 Web 服务器、EJB 容器、JMS 消息队列、事务管理和安全性等,具有极高的可扩展性和稳定性。
在这里插入图片描述

二、漏洞描述

Oracle WebLogic Server反序列化漏洞,允许未经身份验证的攻击者通过 T3、IIOP 访问网络,从而入侵 Oracle WebLogic Server。

三、hunter语法

product.name="WebLogic Server"

四、影响版本

WebLogic Server 12.2.1.4.0
WebLogic Server 14.1.1.0.0

五、漏洞复现

1、本地检测WebLogic版本和补丁安装的情况

cd /Oracle/Middleware/wlserver_10.3/server/lib$ java -cp weblogic.jar weblogic.version

2、Nmap探测开启T3服务的WebLogic主机,目标开启了T3协议且WebLogic版本在受影响范围之内,如果没有安装官方的安全补丁,则存在漏洞风险。

nmap -n -v -Pn –sV [主机或网段地址] -p7001,7002 –script=weblogic-t3-info.nse

在这里插入图片描述

六、修复建议

1、更新补丁
2、 限制T3协议访问


[原文始发于微信公众号(白帽攻防):【Oracle WebLogic Server反序列化漏洞(CVE-2024-21216)]

标签:CVE,T3,Server,漏洞,WebLogic,Oracle,序列化
From: https://blog.csdn.net/m0_46381222/article/details/144750175

相关文章

  • 【漏洞复现】高校人力资源管理服务平台系统ReportServer存在敏感信息泄露漏洞
    免责声明请勿使用本文中提到的技术进行非法测试或行为。使用本文中提供的信息或工具所造成的任何后果和损失由使用者自行承担,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。一、简介高校人力资源管理系统通过在线化管理实现了招聘全流程的高效操作,包括职......
  • SQL Server变更数据捕获(CDC)(转载)
    一、CDC简介二、开启CDC的必要条件三、开启数据库CDC1、在需要开启CDC的数据库上执行脚本如下2、查询数据库的CDC开启状态四、开启表CDC1、添加数据文件组和文件2、执行以下脚本,开启某个表的CDC3、查看某个表CDC的开启状态五、CDC使用1、对表C开启CDC后,会生成系统表以及......
  • UE4.27, 揣摩源码, 序列化 (二) FBitReader, FBitWriter
    2. 继续看bit序列化,这个设计是网络传输的关键一环//FBitReader, FBitWriter这两个类仅被网络相关的事务使用//Thisclassisexclusivelyusedbythenetcode2.1.SVO和array的正反序列化相同,内部都存在着,对类型是TAarry<uint8>的字节单位的内存的处理......
  • UE4.27, 揣摩源码, 序列化 (一) FArrayReader, FArrayWriter
    1.从ArrayReader.h和ArrayWriter.h开始1.1.SVO为了减少误解,介绍一下SVO这里的read和write的主词都是array,宾语都是memory所以前者是从内存读出array,后者是将array写入内存1.2.关键继承关系FArrayReader,FArrayWriterc......
  • ERROR! The server quit without updating PID file (/usr/local/mysql/mysql-5.7.24/
    背景:虚拟机Linux安装MySQL1.MySQL初始化#到mysql-5.7.24cd/usr/local/mysql/mysql-5.7.24#执行命令./bin/mysqld--initialize--user=mysql--basedir=/usr/local/mysql/mysql-5.7.24--datadir=/usr/local/mysql/mysql-5.7.24/data2.启动mysql服务器cd/usr/lo......
  • ftp与sftp server docker部署
    目录ftpserver配置项forwindowssftpserver配置项ftpserverversion:'3.9'services:vsftpd:image:fauria/vsftpdcontainer_name:vsftpdenvironment:-FTP_PASS=ftp-FTP_USER=ftp-LOG_STD......
  • LVS(Linux Virtual Server)备忘录
    (241226)基础内容LVS是LinuxVirtualServer,Linux虚拟服务器;是一个虚拟的服务器集群【多台机器LBIP】。LVS集群分为三层结构:负载调度器(loadbalancer):它是整个LVS集群对外的前端机器,负责将client请求发送到一组服务器【多台LBIP】上执行,而client端认为是返回来一个同......
  • DRF之序列化器【2】源码流程
    目录前言1.流程概述2.创建字段对象3.创建类4.实例化类5.序列化过程5.1UserSerializer类5.2ListSerializer类6.总结前言序列化器是Django框架中的一个重要概念,用于在Python对象和JSON等格式之间进行相互转换。通过序列化器,我们可以方便地将模型实例转换为JS......
  • C5GAME 游戏饰品交易平台借助 RocketMQ Serverless 保障千万级玩家流畅体验
    作者:邹星宇、刘尧C5GAME:安全便捷,国内领先的游戏饰品交易平台C5GAME游戏饰品交易平台(www.c5game.com)是国内领先的STEAM游戏饰品交易的服务平台,专注于CS:GO以及DOTA2等热门游戏装备C2C中介交易。自网站上线以来,C5GAME凭借其安全便捷的交易和流畅友好的体验,迅速在玩家......
  • Goby 漏洞发布|CVE-2024-9047 WordPress File Upload 插件 wfu_file_downloader.php 任
    漏洞名称:CVE-2024-9047WordPressFileUpload插件wfu_file_downloader.php任意文件读取漏洞EnglishName:CVE-2024-9047WordPressFileUploadPluginwfu_file_downloader.phpArbitraryFileReadVulnerabilitCVSScore:6.8漏洞描述:WordPressFileUpload插件是一款Wo......