avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlog0x13-中间件漏洞之Weblogic 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

0x13-中间件漏洞之Weblogic

发表于2023-06-27|更新于2026-10-04|渗透测试WEB测试历史漏洞
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/48025/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试Web安全历史漏洞ndays框架漏洞
cover of previous post
上一篇
XXE漏洞
XXE 外部实体注入笔记:XML 语法与 DTD 实体关键知识,各语言解析 XML 的类与方法,漏洞原理、触发点挖掘与读取文件、SSRF 等利用方式及防御。
cover of next post
下一篇
Go语言环境安装
Go 语言环境安装笔记:Windows 下的安装与 GOPATH 环境配置(bin/pkg/src 目录约定),及 Ubuntu 平台的安装步骤与验证方法整理。
相关推荐
cover
2023-07-08
Spring-boot框架漏洞
Spring Boot 框架漏洞笔记:框架特征与图标探测、Actuator 常见端点清单与未授权信息泄露、数据库账户密码泄露等端点漏洞利用与自动化检测脚本。
cover
2022-11-01
ThinkPHP框架漏洞总结
ThinkPHP 框架漏洞总结:2.x preg_replace /e 模式任意代码执行的成因与 poc、影响版本与公网查找语法,及各版本框架漏洞的利用方法汇总。
cover
2023-02-21
0x13 - 中间件漏洞之JBoss
JBoss 中间件漏洞笔记:基于 J2EE 的应用服务器简介与资产获取,访问控制不严、反序列化等历史漏洞清单,JMX Console 未授权复现与自动化利用。
cover
2023-02-21
常见中间件漏洞
常见中间件漏洞笔记:中间件概念与 Tomcat/Weblogic/JBoss/WebSphere 等常见组件盘点,Tomcat 弱口令与文件上传漏洞的复现学习。
cover
2023-02-22
Struts2框架漏洞
Struts2 漏洞复现笔记:OGNL 表达式引入的安全缺陷与 S2-045(CVE-2017-5638)修改 Content-Type 触发远程命令执行的复现。
cover
2023-02-23
Strut2简单了解
Struts2 框架入门:基于 MVC 的 Java Web 应用框架原理,附 action.jsp 示例快速回顾框架工作机制。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. Weblogic简介
  2. 2. Weblogic特征
  3. 3. Weblogic历史漏洞发现及检测
    1. 3.1. 获取资产
    2. 3.2. 批量扫描脚本
    3. 3.3. 自动化利用:vulmap
  4. 4. Weblogic历史漏洞
  5. 5. Weblogic漏洞环境搭建
  6. 6. Weblogic历史漏洞利用
    1. 6.1. WeakPassword弱口令
      1. 6.1.1. 测试环境
      2. 6.1.2. 常见的Weblogic弱口令
      3. 6.1.3. 通过弱口令进入后台利用
      4. 6.1.4. 当不存在弱口令时:任意文件读取漏洞的利用
        1. 6.1.4.1. 读取后台用户密文与密钥文件
        2. 6.1.4.2. 解密密文
    2. 6.2. CVE-2014-4210 SSRF
      1. 6.2.1. 漏洞简介
      2. 6.2.2. 测试环境搭建
      3. 6.2.3. 利用SSRF进行端口探测
      4. 6.2.4. 利用Redis写定时任务反弹shell
      5. 6.2.5. 利用Redis写ssh公钥
    3. 6.3. CVE-2017-10271(XMLDecoder 反序列化漏洞)
      1. 6.3.1. 影响范围
      2. 6.3.2. 环境搭建
      3. 6.3.3. 漏洞复现
    4. 6.4. CVE-2018-2894(WebLogic未授权任意文件上传)
      1. 6.4.1. 影响范围
      2. 6.4.2. 影响页面
      3. 6.4.3. 漏洞复现环境
      4. 6.4.4. 漏洞复现
      5. 6.4.5. 漏洞成因及绕过
      6. 6.4.6. exp
    5. 6.5. CVE-2018-2628(WebLogic RMI 反序列化)
      1. 6.5.1. 基础知识
      2. 6.5.2. 影响范围
      3. 6.5.3. 漏洞危害
      4. 6.5.4. 漏洞分析
      5. 6.5.5. 漏洞环境搭建
      6. 6.5.6. POC
      7. 6.5.7. 工具ysoserial利用漏洞
      8. 6.5.8. 修复方案
    6. 6.6. CVE-2019-2725(反序列化远程命令执行)
      1. 6.6.1. 漏洞描述
      2. 6.6.2. 影响版本
      3. 6.6.3. 影响组件
      4. 6.6.4. 漏洞判断
      5. 6.6.5. 环境搭建
      6. 6.6.6. 漏洞复现
      7. 6.6.7. POC代码
      8. 6.6.8. EXP代码
      9. 6.6.9. 漏洞利用工具
      10. 6.6.10. 漏洞修复
    7. 6.7. CEV-2019-2729(远程反序列化代码执行漏洞)
      1. 6.7.1. 漏洞细节
      2. 6.7.2. 影响范围
      3. 6.7.3. 漏洞判断
      4. 6.7.4. POC&&EXP
      5. 6.7.5. 复现过程
      6. 6.7.6. 修复建议
    8. 6.8. CVE-2020-14882,CVE-2020-14883(Weblogic 管理控制台未授权远程命令执行漏洞)
      1. 6.8.1. 漏洞描述
      2. 6.8.2. 影响范围
      3. 6.8.3. 环境搭建
      4. 6.8.4. 复现:CVE-2020-14882:直接访问后台
      5. 6.8.5. 复现:CVE-2020-14883:通过http执行命令
        1. 6.8.5.1. 通过 com.tangosol.coherence.mvel2.sh.ShellSession
        2. 6.8.5.2. 通过com.bea.core.repackaged.springframework.context.support.FileSystemXmlApplicationContext利用(未尝试)
      6. 6.8.6. 漏洞修复
    9. 6.9. CVE-2020-2551(Weblogic IIOP反序列化漏洞)
    10. 6.10. CVE-2023-21839 (Weblogic未授权远程代码执行漏洞)
      1. 6.10.1. 影响版本
      2. 6.10.2. 环境搭建
      3. 6.10.3. 资产探测
      4. 6.10.4. 复现:结合dnslog探测
      5. 6.10.5. 修复建议
  7. 7. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中