CVE-2014-4210SSRF漏洞分析


Alt text
直接定位SearchPublicRegistries.jsp文件,47行接受输入的变量。
Alt text
结果输出位置在120行
Alt text
SearchPublicRegistries.jsp引入com.bea.uddiexplorer.Search包,导入对应jar包
Alt text
关键函数就在这里,sendMessage函数前面构造soap协议包,执行到66行,抛出异常
Alt text
来到88行,将异常打印出。
Alt text
参考链接:
https://github.com/vulhub/vulhub/tree/master/weblogic/ssrf


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM