注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介WeblogicScan是一款Weblogic一键漏洞检测工具。0x...
工具 | MemShellGene
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介MemShellGene是一款Java内存马生成、测试工具。0x01...
到底谁捕获了0day?长亭or边界无限
关注兰花豆说网络安全,了解更多网络安全知识最近看了长亭和边界无限的公众号,发现一个奇怪的问题,谁发现了0day,首先得弄明白0day是什么?指的是还未被厂商公开宣布的漏洞,这意味着攻击者已经知道这个漏...
靖云甲ADR捕获WebLogic远程代码执行0day漏洞
WebLogic 是在金融、运营商、能源、中央企业、大型企业中常用的中间件,也是安全研究的重点关注对象,其覆盖的应用系统数量极多,且多数应用皆会对外提供服务,此类大型中间件的漏洞可谓是进...
一款Java内存马生成测试工具
工具简介 一款Java内存马生成、测试工具,搭配@ax1sX的MemShell食用,已在下列JDK版本进行测试。 https://github.com/ax1sX/MemShell JDK 1.6.0...
Oracle WebLogic远程代码执行漏洞
0x00 漏洞编号 CVE-2024-21181 0x01 危险等级 高危 0x02 漏洞概述 Oracle WebLogic Server是Oracle公司的一款适用于云环境和传统环境的应用服务中间...
webLogic远程代码执行利用工具
欢迎转发,请勿抄袭 Oracle WebLogic Server 产品中存在漏洞。受影响的受支持版本为 12.2.1.4.0 和 14.1.1.0.0。易于利用的漏洞允许未经身份验证的...
一款 Struts2、Fastjson、Weblogic 等漏洞集合工具
之前攻防的时候,总是需要打开多个jar包,觉得很麻烦,就做了一款集合工具。 其中包含Struts2、Fastjson、Weblogic(xml)、Shiro、Log4j、Jboss、SpringClo...
最新Weblogic反序列化0day临时修补方案
Part1 前言 大家好,我是ABC_123。一年一度的大考就要开始了,坊间传闻weblogic中间件爆出了0day或者1day漏洞,这里ABC_123给大家提供一个临时的漏洞修补方案。 Part2...
Oracle WebLogic Server 远程代码执行漏洞(CVE-2024-21181)
转自;长亭安全应急响应中心 Oracle WebLogic Server 是一款由Oracle公司开发的企业级应用服务器,用于构建和部署多层分布式应用程序,具有高性能、可扩展性和可靠性。...
CVE-2024-21181(9.8)Oracle WebLogic 存在严重漏洞
Oracle 已向其 WebLogic Server 用户发出警告,敦促他们立即修补一个可能导致服务器完全被接管的严重漏洞( CVE-2024-21181 )。该漏洞的 CVSS 评分接近最高分数9....
Oracle WebLogic Server 远程代码执行漏洞(CVE-2024-21181)
Oracle WebLogic Server 是一款由Oracle公司开发的企业级应用服务器,用于构建和部署多层分布式应用程序,具有高性能、可扩展性和可靠性。 2024年7月,Oracle官方发布补丁...
52