文章作者: 晚上十一点睡觉
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
相关推荐

2023-07-08
Spring-boot框架漏洞
Spring Boot 框架漏洞笔记:框架特征与图标探测、Actuator 常见端点清单与未授权信息泄露、数据库账户密码泄露等端点漏洞利用与自动化检测脚本。

2022-11-01
ThinkPHP框架漏洞总结
ThinkPHP 框架漏洞总结:2.x preg_replace /e 模式任意代码执行的成因与 poc、影响版本与公网查找语法,及各版本框架漏洞的利用方法汇总。

2023-02-21
0x13 - 中间件漏洞之JBoss
JBoss 中间件漏洞笔记:基于 J2EE 的应用服务器简介与资产获取,访问控制不严、反序列化等历史漏洞清单,JMX Console 未授权复现与自动化利用。

2023-02-21
常见中间件漏洞
常见中间件漏洞笔记:中间件概念与 Tomcat/Weblogic/JBoss/WebSphere 等常见组件盘点,Tomcat 弱口令与文件上传漏洞的复现学习。

2023-02-22
Struts2框架漏洞
Struts2 漏洞复现笔记:OGNL 表达式引入的安全缺陷与 S2-045(CVE-2017-5638)修改 Content-Type 触发远程命令执行的复现。

2023-02-23
Strut2简单了解
Struts2 框架入门:基于 MVC 的 Java Web 应用框架原理,附 action.jsp 示例快速回顾框架工作机制。
评论
公告
stay passionate and never say die
目录
- 1. Weblogic简介
- 2. Weblogic特征
- 3. Weblogic历史漏洞发现及检测
- 4. Weblogic历史漏洞
- 5. Weblogic漏洞环境搭建
- 6. Weblogic历史漏洞利用
- 6.1. WeakPassword弱口令
- 6.2. CVE-2014-4210 SSRF
- 6.3. CVE-2017-10271(XMLDecoder 反序列化漏洞)
- 6.4. CVE-2018-2894(WebLogic未授权任意文件上传)
- 6.5. CVE-2018-2628(WebLogic RMI 反序列化)
- 6.6. CVE-2019-2725(反序列化远程命令执行)
- 6.7. CEV-2019-2729(远程反序列化代码执行漏洞)
- 6.8. CVE-2020-14882,CVE-2020-14883(Weblogic 管理控制台未授权远程命令执行漏洞)
- 6.9. CVE-2020-2551(Weblogic IIOP反序列化漏洞)
- 6.10. CVE-2023-21839 (Weblogic未授权远程代码执行漏洞)
- 7. refer




