WebLogic XMLDecoder反序列化漏洞(CVE-2017-10271)
文章目录
- 声明
- 一、WebLogic介绍
- 二、WebLogic XMLDecoder漏洞产生原因
- 三、漏洞影响版本
- 四、漏洞利用路径
- 五、本地实战攻击
- 利用方式一:Burp抓包重放
- 利用方式二、反弹Shell(exp)
- 利用方式三:MetaSploit进行攻击
- 六、总结
声明
本篇文章仅用于漏洞复现和安全研究,切勿用于未授权下的渗透测试行为,造成任何后果与作者无关,切记!!!
一、WebLogic介绍
WebLogic是美国Oracle公司出品的一个 application server,确切的说是一个基于JAVAEE架构的中间件,Weblogic适用于开发、集成、部署和管理大型分布式Web应用、网络应用和数据库应用的Java应用服务器。将Java的动态功能和Java Enterprise标准的安全性引入大型网络应用的开发、集成、部署和管理之中。
还没有评论,来说两句吧...