
直接定位SearchPublicRegistries.jsp文件,47行接受輸入的變量。

結果輸出位置在120行

SearchPublicRegistries.jsp引入com.bea.uddiexplorer.Search包,導入對應jar包

關鍵函數就在這里,sendMessage函數前面構造soap協議包,執行到66行,拋出異常

來到88行,將異常打印出。

參考鏈接:
https://github.com/vulhub/vulhub/tree/master/weblogic/ssrf
