CVE-2014-4210SSRF漏洞分析


Alt text
直接定位SearchPublicRegistries.jsp文件,47行接受輸入的變量。
Alt text
結果輸出位置在120行
Alt text
SearchPublicRegistries.jsp引入com.bea.uddiexplorer.Search包,導入對應jar包
Alt text
關鍵函數就在這里,sendMessage函數前面構造soap協議包,執行到66行,拋出異常
Alt text
來到88行,將異常打印出。
Alt text
參考鏈接:
https://github.com/vulhub/vulhub/tree/master/weblogic/ssrf


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM