CVE-2020-14882&14883weblogic未授权命令执行漏洞复现

访客4年前黑客文章805

本文涉及靶场知识点-

CVE-2020-14882&14883 weblogic未授权访问漏洞

https://www.hetianlab.com/expc.do?w=exp_ass&ec=ECIDfdd4-97c8-4e32-89b7-df58dd102e4c&pk_campaign=weixin-wemedia

简介

WebLogic 是美国 Oracle 公司的主要产品之一,是商业市场上主要的 J2EE 应用服务器软件,也是世界上之一个成功商业化的 J2EE 应用服务器,在 Java 应用服务器中有非常广泛的部署和应用。

概述

10 月 21 日,Oracle 官方发布数百个组件的高危漏洞公告。其中组合利用 CVE-2020-14882/CVE-2020-14883 可使未经授权的攻击者绕过 WebLogic 后台登录等限制,最终远程执行代码接管 WebLogic 服务器,利用难度极低,风险极大。

此处漏洞均存在于 WebLogic 的控制台中。该组件为 WebLogic 全版本自带组件,并且该漏洞通过 HTTP 协议进行利用。

CVE-2020-14882允许未授权的用户绕过管理控制台的权限验证访问后台,CVE-2020-14883允许后台任意用户通过HTTP协议执行任意命令。使用这两个漏洞组成的利用链,可通过一个GET请求在远程Weblogic服务器上以未授权的任意用户身份执行命令。

影响版本

环境搭建

此处利用vulhub的环境进行复现,新建docker-compose.yml

执行以下命令会下载镜像并以此镜像启动一个容器,映射的端口为7001

漏洞复现

权限绕过漏洞(CVE-2020-14882)复现:

因为CVE-2020-14882未授权访问漏洞是绕过管理控制台权限访问后台,所以需要存在console控制台,打开浏览器访问:

http://ip:port/console

从上一步结果发现是存在管理控制台的,在正常访问console后台时会让我们输入账号密码。通过未授权访问,则可以直接绕过验证登录后台,漏洞

URL:/console/css/%252e%252e%252fconsole.portal

未授权访问控制台页面:

正常输入账号密码登录控制台页面:

通过对比可以看到通过未授权访问的后台与正常登陆的后台差异,由于权限不足,缺少部署等功能,无法安装应用,所以也无法通过后台部署war包等方式直接获取权限。“%252E%252E%252F”为二次url编码的“https://www.freebuf.com/articles/”,通过这个就可以实现穿越路径未授权访问相关管理后台。

后台任意命令执行漏洞(CVE-2020-14883)复现:

利用方式一

但此利用 *** 只能在 Weblogic 12.2.1 及以上版本利用,因为 10.3.6 并不存在 com.tangosol.coherence.mvel2.sh.ShellSession 类。

在12.2.1.3版本执行"id"命令 burpsuite

回显payload:

在10.3.6版本执行会报错

利用方式二

这是一种更为通杀的 *** ,最早在CVE-2019-2725被提出,对于所有Weblogic版本均有效。

首先,我们需要构造一个XML文件,并将其保存在Weblogic可以访问到的服务器上,这里是执行一个反弹shell的操作,如

http://example.com/rce.xml:

nc监听,然后执行一个get请求:

nc监听的端口得到反弹shell

经过测试,该 *** 在12.2.1.3以及10.3.6版本都可以执行

漏洞修复

目前 Oracle 官方已发布了最新针对该漏洞的补丁,请受影响用户及时下载补丁程序并安装更新。Oracle 官方补丁需要用户持有正版软件的许可账号,使用该账号登陆 https://support.oracle.com 后,可以下载最新补丁。

参考链接

                                
                                            

相关文章

降低了引流成本,以用户为中心模式,运营社交新零售秘籍?

降低了引流成本,以用户为中心模式,运营社交新零售秘籍?

2014年,“微商”横空出世。 2016年,“新零售”一触即发。 到如今,“社交新零售”势不可挡。 自从马云在云栖大会上提出“新零售”之后,刘强东、马化腾也陆续提出“无界零售、智慧零售”的概念,...

微信的定位到聊天位置怎么用(微信定位怎么弄)

微信的定位到聊天位置怎么用(微信定位怎么弄)说起手机定位这档子事百思特网,估计很多朋友都遇到过这样的情况,使用地图软件导航却离目的地越来越远,打车后司机师傅都到了却发现上车地点不是一个地方,叫个外卖却...

斯里兰卡累计新安全部邱进冠确诊病例超3万例

  新华社科伦坡12月10日电(记者唐璐)斯里兰卡卫生部10日公布的数据显示,斯过去24小时新增新冠确诊病例694例,累计确诊30072例,累计死亡144例。   斯里兰卡今年3月报告首例本土新冠病...

怎么找手游盗号黑客-如何让电脑进入黑客模式(手机如何进入黑客系统)

怎么找手游盗号黑客-如何让电脑进入黑客模式(手机如何进入黑客系统)

怎么找手游盗号黑客相关问题 电脑如何进入黑客模式相关问题 如何利用黑客技术修复电脑 app出售转让平台(贵金属交易平台app)...

如何盗取qq号,教你这样设置,QQ再也不会被盗了

如何盗取qq号,教你这样设置,QQ再也不会被盗了

相信不少朋友都有被盗的经历,被盗后Q币Q点被消费,辛苦打的游戏装备也被没了....却只能“自认倒霉”。 正所谓不怕一万,只怕万一,为了防止被盗号,必须要做好保护措施!今天我就教大家如何保护Q号,快来看...

文体有哪些(4种常见的文体的写作技巧)

一:讨论体 以审议讲理为关键表达形式的议论文,规定对讨论目标发布观点,论述大道理,保证以情动人。议论文明确提出论点论据,不管直截了当,或原文中表明,或篇末扣题,务必清楚、独特,毫不含糊;采用事实论据,...