原文:Oracle cve 2020-14644 分析利用以及回显思路

x 前置知识 . classloader defineClass 该方法允许将符合class格式的bytes数组,作为类去加载。该方法返回一个Class对象。 一般情况下,通过defineClass加载的类,不允许同名,否则会报错,切记 . java asm amp javaassist 既然上面说了,defineClass不允许加载同名类。所以我们需要动态构建class,并生成bytes数组。 ...

2020-08-07 12:06 1 2112 推荐指数:

查看详情

Weblogic CVE-2020-2555 反序列化及实现

前言:作为weblogic中间件的CVE-2020-2555分析笔记 CVE-2020-2555介绍 2020年1月15日,Oracle发布了一系列的安全补丁,其中Oracle WebLogic Server产品有高危漏洞,漏洞编号CVE-2020-2551。 成因: 1、Weblogic ...

Wed Dec 01 23:06:00 CST 2021 0 1092
利用DNSlogWeblogic(CVE-2017-10271) 漏洞执行命令结果

作者:Armyzer0 Weblogic(CVE-2017-10271) 漏洞出来以后又是一波血雨腥风,正好我昨天测试的时候发现了一个存在这个漏洞的weblogic,但是他不回咋办呢!让他返回执行结果集到dnslong首先大家先了解下 “ 这个符号在Linux的作用! 符号 ...

Fri Dec 29 01:55:00 CST 2017 0 1338
命令执行没有利用

来自:i春秋的一道命令执行题(EXEC) 自己之前没有遇到过,根据师傅们发的博客,自己进行了总结。 1.判断命令执行有没有 方法1. 根据代码逻辑 方法2. 根据延时cmd=ls|sleep 5 方法3. HTTP请求(ping命令不会产生http请求) 自己公网服务器 ...

Mon Jul 27 23:31:00 CST 2020 0 1813
CVE-2020-14644 weblogic iiop反序列化漏洞

360cert文章地址:https://cert.360.cn/report/detail?id=b747e983cd8f70a9eb315c2c7b38fe24 0x00 weblogic 受影响版本 Oracle WebLogic Server 12.2.1.3.0, 12.2.1.4.0 ...

Mon Aug 10 22:44:00 CST 2020 5 1680
Shiro 利用工具(burp

repeater界面中右键,生成payload 默认kph密钥,cc2利用链,获取信息,如果需 ...

Mon Jul 27 01:16:00 CST 2020 0 3233
利用DNSLog实现无注入

测试一些网站的时候,一些注入都是无的,我们可以写脚本来进行盲注,但有些网站会ban掉我们的ip,这样我们可以通过设置ip代理池解决, 但是盲注往往效率很低,所以产生了DNSlog注入 DNSLOG的原理 DNS的解析是递归与迭代相结合的,下面给出了当我们访问 ...

Sun Apr 26 06:22:00 CST 2020 0 703
#再谈 CVE-2017-10271POC构造

之前写过反序列化报错。 1、远程server放恶意jar包,服务器去远程server来请求恶意jar包 2、利用defineClass加载byte[]返回Class对象 从这里找到的poc,这个poc用的就是方法2. 详细POC如下: defineClass去加载 ...

Sun May 19 06:16:00 CST 2019 1 636
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM