原文:Weblogic ssrf+Redis Getshell学习

redis能够写文件,因此可以做到写ssh的秘钥,写webshell,写计划任务等操作 而ssrf可以访问内网的redis,那么就可以控制内网的redis进行上面的操作了 镜像来源vulhub:https: github.com vulhub vulhub tree master weblogic ssrf redis写shell 在默认情况下redis是没有密码的,也就是所谓的未授权访问 首先要 ...

2020-06-13 17:55 0 982 推荐指数:

查看详情

Weblogic SSRF漏洞 && SSRF+Redis 获得shell

环境 vulhub Weblogic SSRF漏洞 复现 SSRF漏洞存在于Weblogic服务的 /uddiexplorer/SearchPublicRegistries.jsp?rdoSearch=name&txtSearchname=sdf&txtSearchkey ...

Thu Jan 17 18:14:00 CST 2019 0 1099
WebLogic SSRF

  本文主要记录一下Weblogic SSRF 利用的操作过程。 一、WebLogic SSRF漏洞简介   漏洞编号:CVE-2014-4210  漏洞影响:  版本10.0.2,10.3.6  Oracle WebLogic Web Server既可以被外部主机访问,同时也允许访问内部主机 ...

Mon Jan 08 19:47:00 CST 2018 0 969
weblogicssrf漏洞

前言 什么是ssrf SSRF(Server-Side Request Forgery:服务器端请求伪造) 是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。 一般情况下,SSRF攻击的目标是从外网无法访问的内部系统。 举一个例子: 比如一个添加图文的功能,填入标题内容和封面图 ...

Sun Aug 18 23:47:00 CST 2019 0 419
weblogic ssrf 漏洞笔记

CVE-2014-4210   Oracle WebLogic web server即可以被外部主机访问,同时也允许访问内部主机。比如有一个jsp页面SearchPublicReqistries.jsp,我们可以利用它进行攻击,未经授权通过weblogic server连接任意主机的任意TCP ...

Sun Apr 22 19:55:00 CST 2018 0 2104
SSRF漏洞利用与getshell实战

什么是SSRFSSRF(Server-Side Request Forgery,服务器端请求伪造)是一种由攻击者构造请求,利用服务器端发起的安全漏洞。一般情况下,SSRF攻击的目标是外网无法访问的内部系统(正因为请求是由服务器端发起的,所以服务器能请求到与自身相连而外网隔离的内部系统 ...

Mon Jan 20 03:46:00 CST 2020 0 1006
Weblogic-SSRF 漏洞复现

0x01 环境搭建 我这里使用的是vulhub,它几乎包含了所有的漏洞环境。(建议安装在ubuntu上) 有需要的小伙伴来企鹅群自取。 安装好vulhub之后需要cd 到weblogic ssrf 目录下 然后启动测试环境 docker-compose up ...

Fri Mar 20 04:54:00 CST 2020 0 898
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM