Part1 前言 大家好,我是ABC_123。一年一度的大考就要开始了,坊间传闻weblogic中间件爆出了0day或者1day漏洞,这里ABC_123给大家提供一个临时的漏洞修补方案。 Part2...
Oracle WebLogic Server未授权访问漏洞(CVE-2024-21175)
预警公告 高危 近日,安全聚实验室监测到 Oracle WebLogic Server 存在未授权访问漏洞 ,编号为:CVE-2024-21175,CVSS:7.5 Oracle WebLogic ...
Oracle WebLogic Server 远程代码执行漏洞CVE-2024-21181
漏洞描述: Oracle WebLogic Server是一个用于构建、部署和管理企业级Java应用程序,在受影响版本中未经身份验证的攻击者可以通过T3或IIOP协议来利用Oracle WebLogi...
Oracle 2024年7月补丁日多产品高危漏洞安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Oracle 2024年7月补丁日多产品高危漏洞影响产品Oracle WebLogic Server、MySQL Server等公开时间20...
Weblogic RCE CVE-2024-21183(无POC)
漏洞复现鉴于特殊时期以及上一次放POC部分人偷相太难看不发POC。漏洞原理绕weblogic.jndi.internal.JNDIUtils#isValidReferenceObject本漏洞为之前...
CVE-2024-20931:Weblogic JNDI注入远程命令执行漏洞
关注我们❤️,添加星标🌟,一起学安全!作者:zero@Timeline Sec 本文字数:3425阅读时长:3~5min 声明:仅供学习参考使用,请勿用作违法用途,否则后果自负0x01 简介WebLo...
Hyacinth!一款Java漏洞集合工具
工具介绍 之前攻防的时候,总是需要打开多个jar包,觉得很麻烦,就做了一款java漏洞集合工具,包含Struts2、Fastjson、Weblogic(xml)、Shiro、Log4j、Jboss、S...
突破 Weblogic盘下整个内网
01 正文 演练中找到一处weblogic404报错,使用很多工具都没有利用成功,通过github找到weblogic一把梭哈利用工具,命令执行失败,随手尝试一发注入内存马,居然有返回,真是梭哈出奇迹...
MemShellGene内存马生成和Java测试工具
0x01 工具介绍 MemShellGene 是一个用于生成和测试 Java 内存马的工具。该工具可以在多种 JDK 版本(如 JDK 1.6.0_45、JDK 1.8.0_101、J...
Thinkphp框架利用工具更新
项目介绍 自研的利用JavaFX技术编写的针对于Thinkphp框架的图形化漏洞扫描工具,漏洞包括多版本的命令执行和日志泄露 运行环境 已在下列JDK版本进行测试: JDK 1.6.0_45 JDK ...
Java内存马生成工具
项目介绍 此项目是一款Java内存马生成、测试工具,搭配@ax1sX的MemShell食用。 运行环境 已在下列JDK版本进行测试: JDK 1.6.0_45 JDK 1.8.0_101 JDK 1....
黑客利用Oracle WebLogic服务器漏洞挖掘加密货币
Security researchers have shed more light on the cryptocurrency mining operation conducted by the 82...
52