原文:Oracle cve 2020-14644 分析利用以及回顯思路

x 前置知識 . classloader defineClass 該方法允許將符合class格式的bytes數組,作為類去加載。該方法返回一個Class對象。 一般情況下,通過defineClass加載的類,不允許同名,否則會報錯,切記 . java asm amp javaassist 既然上面說了,defineClass不允許加載同名類。所以我們需要動態構建class,並生成bytes數組。 ...

2020-08-07 12:06 1 2112 推薦指數:

查看詳情

Weblogic CVE-2020-2555 反序列化及實現

前言:作為weblogic中間件的CVE-2020-2555分析筆記 CVE-2020-2555介紹 2020年1月15日,Oracle發布了一系列的安全補丁,其中Oracle WebLogic Server產品有高危漏洞,漏洞編號CVE-2020-2551。 成因: 1、Weblogic ...

Wed Dec 01 23:06:00 CST 2021 0 1092
利用DNSlogWeblogic(CVE-2017-10271) 漏洞執行命令結果

作者:Armyzer0 Weblogic(CVE-2017-10271) 漏洞出來以后又是一波血雨腥風,正好我昨天測試的時候發現了一個存在這個漏洞的weblogic,但是他不回咋辦呢!讓他返回執行結果集到dnslong首先大家先了解下 “ 這個符號在Linux的作用! 符號 ...

Fri Dec 29 01:55:00 CST 2017 0 1338
命令執行沒有利用

來自:i春秋的一道命令執行題(EXEC) 自己之前沒有遇到過,根據師傅們發的博客,自己進行了總結。 1.判斷命令執行有沒有 方法1. 根據代碼邏輯 方法2. 根據延時cmd=ls|sleep 5 方法3. HTTP請求(ping命令不會產生http請求) 自己公網服務器 ...

Mon Jul 27 23:31:00 CST 2020 0 1813
CVE-2020-14644 weblogic iiop反序列化漏洞

360cert文章地址:https://cert.360.cn/report/detail?id=b747e983cd8f70a9eb315c2c7b38fe24 0x00 weblogic 受影響版本 Oracle WebLogic Server 12.2.1.3.0, 12.2.1.4.0 ...

Mon Aug 10 22:44:00 CST 2020 5 1680
Shiro 利用工具(burp

repeater界面中右鍵,生成payload 默認kph密鑰,cc2利用鏈,獲取信息,如果需 ...

Mon Jul 27 01:16:00 CST 2020 0 3233
利用DNSLog實現無注入

測試一些網站的時候,一些注入都是無的,我們可以寫腳本來進行盲注,但有些網站會ban掉我們的ip,這樣我們可以通過設置ip代理池解決, 但是盲注往往效率很低,所以產生了DNSlog注入 DNSLOG的原理 DNS的解析是遞歸與迭代相結合的,下面給出了當我們訪問 ...

Sun Apr 26 06:22:00 CST 2020 0 703
#再談 CVE-2017-10271POC構造

之前寫過反序列化報錯。 1、遠程server放惡意jar包,服務器去遠程server來請求惡意jar包 2、利用defineClass加載byte[]返回Class對象 從這里找到的poc,這個poc用的就是方法2. 詳細POC如下: defineClass去加載 ...

Sun May 19 06:16:00 CST 2019 1 636
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM