Weblogic任意文件上传漏洞(CVE-2018-2894)复现
Weblogic任意文件上传漏洞(CVE-2018-2894)复现 漏洞背景 WebLogic管理端未授权的两个页面存在任意上传getshell漏洞,可直接获取权限。两个页面分别为/ws_utc/begin.do,/ws_utc/config.do。 影响范围 Oracle WebLogic Server,版本10.3.6.0,12.1.3.0,12.2.1.2,12.2.1.3。 漏洞详情http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html#AppendixFMW 漏洞环境 执行如下命令,启动weblogic 12.2.1.3: # cd vulhub/weblogic/CVE-2018-2894/ # docker-compose build # docker-compose up -d 环境启动后,访问http://your-ip:7001/console,即可看到后台登录页面。 1.png 执行docker-compose logs | grep password可查看管理员密码,...
