0x01 漏洞概述
Weblogic管理端未授权的两个页面存在任意上传jsp文件漏洞,进而获取服务器权限。
0X02 漏洞版本
10.3.6.012.1.3.012.2.1.212.2.1.3
0x03 漏洞复现
/vulhub/weblogic/CVE-2018-2894
1、开启WEB服务测试页
http://192.168.0.140:7001/ws_utc/css/config/keystore/
Domain Partitons —> Advanced


记得保存设置!
2、设置工作目录
http://192.168.0.140:7001/ws_utc/config.do
/u01/oracle/user_projects/domains/base_domain/servers/AdminServer/tmp/_WL_internal/com.oracle.webservices.wls.ws-testclient-app-wls/4mcj4y/war/css

3、上传冰蝎马
Security —> Add


查看burp回显拼接文件名

http://ip:prot/ws_utc/css/config/keystore/[时间戳]_[文件名]http://192.168.0.140:7001/ws_utc/css/config/keystore/1629302826845_shell.jsp

