原文:weblogic從ssrf到redis獲取shell

目錄 前言 一 環境搭建和知識儲備 . 影響版本 . Docker搭建環境 二 漏洞復現 . weblogic的SSRF漏洞 . weblogic的SSRF回顯類型 . weblogic SSRF漏洞判斷POC 三 漏洞利用 . 利用redis獲取shell . . redis寫入webshell . . 寫入ssh免密登錄 . . 計划任務反彈shell . . Redis主從復制getshe ...

2020-07-30 17:59 0 675 推薦指數:

查看詳情

Weblogic SSRF漏洞 && SSRF+Redis 獲得shell

環境 vulhub Weblogic SSRF漏洞 復現 SSRF漏洞存在於Weblogic服務的 /uddiexplorer/SearchPublicRegistries.jsp?rdoSearch=name&txtSearchname=sdf&txtSearchkey ...

Thu Jan 17 18:14:00 CST 2019 0 1099
Weblogic ssrf+Redis Getshell學習

/weblogic/ssrf redisshell 在默認情況下redis是沒有密碼的,也就是所謂的未授權訪 ...

Sun Jun 14 01:55:00 CST 2020 0 982
WebLogic SSRF

  本文主要記錄一下Weblogic SSRF 利用的操作過程。 一、WebLogic SSRF漏洞簡介   漏洞編號:CVE-2014-4210  漏洞影響:  版本10.0.2,10.3.6  Oracle WebLogic Web Server既可以被外部主機訪問,同時也允許訪問內部主機 ...

Mon Jan 08 19:47:00 CST 2018 0 969
weblogicssrf漏洞

前言 什么是ssrf SSRF(Server-Side Request Forgery:服務器端請求偽造) 是一種由攻擊者構造形成由服務端發起請求的一個安全漏洞。 一般情況下,SSRF攻擊的目標是從外網無法訪問的內部系統。 舉一個例子: 比如一個添加圖文的功能,填入標題內容和封面圖 ...

Sun Aug 18 23:47:00 CST 2019 0 419
weblogic ssrf 漏洞筆記

CVE-2014-4210   Oracle WebLogic web server即可以被外部主機訪問,同時也允許訪問內部主機。比如有一個jsp頁面SearchPublicReqistries.jsp,我們可以利用它進行攻擊,未經授權通過weblogic server連接任意主機的任意TCP ...

Sun Apr 22 19:55:00 CST 2018 0 2104
Weblogic-SSRF漏洞復現

Weblogic-SSRF漏洞復現 一、SSRF概念 服務端請求偽造(Server-Side Request Forgery),是一種有攻擊者構造形成有服務端發起請求的一個安全漏洞。一般情況下,SSRF攻擊的目標是從外網無法訪問的內部系統。 SSRF形成的原因大都是由於服務端提供 ...

Thu May 23 08:07:00 CST 2019 1 1113
Weblogic-SSRF 漏洞復現

0x01 環境搭建 我這里使用的是vulhub,它幾乎包含了所有的漏洞環境。(建議安裝在ubuntu上) 有需要的小伙伴來企鵝群自取。 安裝好vulhub之后需要cd 到weblogic ssrf 目錄下 然后啟動測試環境 docker-compose up ...

Fri Mar 20 04:54:00 CST 2020 0 898
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM