直接定位SearchPublicRegistries.jsp文件,47行接受輸入的變量。
結果輸出位置在120行
SearchPublicRegistries.jsp引入com.bea.uddiexplorer.Search包,導入對應jar包
關鍵函數就在這里,sendMessage函數前面構造soap協議包,執行到66行,拋出異常
來到88行,將異常打印出。
參考鏈接:
https://github.com/vulhub/vulhub/tree/master/weblogic/ssrf