首页 > 其他分享 >weblogic任意文件上传(CVE-2018-2894)

weblogic任意文件上传(CVE-2018-2894)

时间:2023-01-06 09:55:20浏览次数:53  
标签:utc do 2894 Weblogic weblogic 2018 ws config 页面

漏洞描述

Weblogic管理端未授权的两个页面存在任意文件上传漏洞,通过这两个页面可以获取到服务器权限。这两个页面分别是/ws_utc/begin.do,/ws_utc/config.do。利用这两个页面可以上传任意jsp文件,从而获取到服务器权限。

漏洞影响范围

Weblogic 10.3.6.0 Weblogic 12.1.3.0 Weblogic 12.2.1.2 Weblogic 12.2.1.3

漏洞利用条件

需要知道部署应用的web目录; ws_utc/config.do在开发模式下无需认证,在生产模式下需要认证。

漏洞复现

靶场环境为:vulhub weblogic CVE-2018-2894 使用docker-compose logs | grep password命令查看管理员用户名和密码 0 访问http://192.168.116.133:7001/console,进入后台管理员登录界面,使用管理员用户名、密码进行登录。用户名为weblogic 0 登录后台页面,点击base_domain的配置,在“高级”中勾选‘启用web服务测试页’选项,然后保存配置。 0 访问http://192.168.116.133:7001/ws_utc/config.do,设置Work Home DIR的值为
/u01/oracle/user_projects/domains/base_domain/servers/AdminServer/tmp/_WL_internal/com.oracle.webservices.wls.ws-testclient-app-wls/4mcj4y/war/css
访问这个目录是无需权限的,这一点很重要 0 然后点击 ‘安全’ -> ‘添加’ ,然后上传jsp大马或者上传cmd马。 0 F12,审查元素,查看时间戳为1648023588544,文件名为test.jsp。 访问http://your_ip:7001/ws_utc/css/config/keystore/时间戳_文件名,即可执行webshell。 0 菜刀、蚁剑、冰蝎连接即可。 0

漏洞防御

升级到官方的最新版本 设置config.do,begin.do页面登录授权后访问

标签:utc,do,2894,Weblogic,weblogic,2018,ws,config,页面
From: https://www.cnblogs.com/pursue-security/p/17029519.html

相关文章

  • weblogic未授权远程命令执行漏洞
    漏洞编号weblogic未授权漏洞:CVE-2020-14882weblogic命令执行漏洞:CVE-2020-14883漏洞说明CVE-2020-14882允许未授权的用户绕过管理控制台的权限验证访问后台,CVE-2020-14......
  • weblogic T3反序列化
    漏洞编号CVE-2021-2135漏洞背景该漏洞是由Hvv中被捕捉到的,WebLogic存在一个T3协议反序列化漏洞,攻击者可利用此漏洞造成远程代码执行影响版本weblogic10.3.6.0漏洞复......
  • ​ 美国亚马逊带绳窗帘产品ANSI/WCMA A100.1-2018新标准测试
     美国消费品安全委员会(CPSC)于2022年11月2日通过了一项新的联邦安全标准。该标准适用于定制窗帘的操作绳,目的是降低带绳窗帘导致儿童窒息死亡和严重危及生命的伤害的风险。......
  • 2018年笔记,突然看到2018年以前的一些笔记
    看到以前一些笔记,以前怕别人看到的笔记,居然写太认真就删了,苦了此心血,现在越工作了笔记反尔随心,现在自己的笔记除了自己能看懂,别人看到肯会乱自己要反省自己,  纯属回忆......
  • LOJ #2842. 「JOISC 2018 Day 4」野猪
    题面传送门考试的时候只想到处理\(O(1)\)的边没想到维护\(O(1)\)的路径。首先如果没有可以退一步的限制显然就是相邻两点的最短路之和。退一步的限制想到点边互换。与处......
  • 《Unity2018AR与VR开发快速上手》随书内容资源相关说明
    我的第二本书,《Unity2018AR与VR开发快速上手》终于上市了,现在天猫和京东都有卖。随书资源的百度盘链接被关闭了,只给了个“此链接分享内容可能因为涉及侵权、色情、反动、低......
  • UML相关工具一览(20181104 更新)
    UML建模工具列表更新。公众号文章中无法直接查询,请到​​http://www.umlchina.com/Tools/search.aspx​​查询您需要的建模工具UML相关工具一览(20181104 更新)UMLChina整理......
  • 寻找您合适的UML建模工具(20180628更新)
    现有的UML建模工具非常多。UMLChina提供了一个查询的小工具,可以根据各种条件来查询您需要的UML建模工具。网址:​​http://www.umlchina.com/Tools/search.aspx​​本查询工......
  • 寻找您合适的UML建模工具(20180702更新)
    现有的UML建模工具非常多。UMLChina提供了一个查询的小工具,可以根据各种条件来查询您需要的UML建模工具。网址:​​http://www.umlchina.com/Tools/search.aspx​​本查询工......
  • 最新出版的引用《人月神话》的书(2014-2018)(20180609更新)
    《人月神话》于1975年出版,1995年出二十周年版。自出版以来,该书被大量的书籍和文章引用,直到现在热潮不退。UMLChina摘录最近几年(2014-2018)正式出版的英文书籍(有ISBN号)中对《......