码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Weblogic弱口令getshell


    目录

    环境搭建

    任意文件读取

     那如何利用这个漏洞获取Weblogic的用户名密码呢

     部署war包getshell


    环境搭建

    漏洞环境采用vulhub

    docker-compose up -d

    环境启动后,访问http://your-ip:7001/console,即为weblogic后台登录页面

    任意文件读取

     在http://your-ip:7001/hello/file.jsp?path=/etc/passwd地址下可对目标机任意文件进行下载,这里我们直接下载/etc/passwd进行了查看

     那如何利用这个漏洞获取Weblogic的用户名密码呢

    weblogic密码使用AES(老版本3DES)加密,对称加密可解密,只需要找到用户的密文与加密时的密钥即可。这两个文件均位于base_domain下,名为SerializedSystemIni.dat和config.xml,在本环境中为./security/SerializedSystemIni.dat和./config/config.xml

     

    下载SerializedSystemIni.dat

    SerializedSystemIni.dat是一个二进制文件,所以一定要用burpsuite来读取,用浏览器直接下载可能引入一些干扰字符。在burp里选中读取到的那一串乱码,右键copy to file就可以保存成一个文件,保存dat格式就可以:

     

     下载config.xml

    config.xml直接下载到本地打开

    找到加密后的管理员密码

     

     解密工具weblogic_decrypt.jar在靶场decrypt目录下

    可以通过xftp把weblogic_decrypt.jar下载到本地

     选择刚才下载的dat文件以及输入config.xml的加密码进行解密

     

     部署war包getshell

    如果存在任意文件下载漏洞可以通过解密获取密码,也可以通过弱口令爆破获取密码

    获取密码后登录后台,点击左侧部署

     点击安装

     点击上传文件

     

     上传恶意war包点击下一步

     

     上传成功后通过冰蝎连接

     

  • 相关阅读:
    java-net-php-python-jspm在线作业提交系统计算机毕业设计程序
    前端开发:创建可拖动的固定位置 `<div>` 和自动隐藏悬浮按钮
    人工智能1概论
    S2SH志愿者捐赠管理系统|捐助计算机毕业论文Java项目源码下载
    Windows 11 设置 wsl-ubuntu 使用桥接网络
    Java基础学习——类的自然排序Comparable
    响应式设计的实现方式
    GFS分布式文件系统
    品牌投资与形象全面升级 | 快来认识全新的 Go 旅城通票
    vue3实现video视频+弹幕评论
  • 原文地址:https://blog.csdn.net/xhscxj/article/details/127433524
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号