WebLogic XMLDecoder反序列化漏洞(CVE-2017-10271)

素颜马尾好姑娘i 2024-04-01 17:30 167阅读 0赞

文章目录

  • 声明
  • 一、WebLogic介绍
  • 二、WebLogic XMLDecoder漏洞产生原因
  • 三、漏洞影响版本
  • 四、漏洞利用路径
  • 五、本地实战攻击
    • 利用方式一:Burp抓包重放
    • 利用方式二、反弹Shell(exp)
    • 利用方式三:MetaSploit进行攻击
  • 六、总结

声明

本篇文章仅用于漏洞复现和安全研究,切勿用于未授权下的渗透测试行为,造成任何后果与作者无关,切记!!!


一、WebLogic介绍

WebLogic是美国Oracle公司出品的一个 application server,确切的说是一个基于JAVAEE架构的中间件,Weblogic适用于开发、集成、部署和管理大型分布式Web应用、网络应用和数据库应用的Java应用服务器。将Java的动态功能和Java Enterprise标准的安全性引入大型网络应用的开发、集成、部署和管理之中。

二、WebLogic XMLDeco

发表评论

表情:
评论列表 (有 0 条评论,167人围观)

还没有评论,来说两句吧...

相关阅读