春秋云镜 CVE-2018-2894

春秋云镜 CVE-2018-2894 Weblogic 任意文件上传漏洞

靶标介绍

Oracle Fusion Middleware 的 Oracle WebLogic Server 组件中的漏洞(子组件:WLS - Web Services)。受影响的受支持版本包括 12.1.3.0、12.2.1.2 和 12.2.1.3。易于利用的漏洞允许未经身份验证的攻击者通过HTTP进行网络访问,从而破坏Oracle WebLogic Server。成功攻击此漏洞可导致 Oracle WebLogic Server 被接管。

启动场景

春秋云镜 CVE-2018-2894_第1张图片

漏洞利用

工具利用
春秋云镜 CVE-2018-2894_第2张图片
春秋云镜 CVE-2018-2894_第3张图片
得到flag

flag{c1e68267-aaa1-44ac-b579-7fd82c2e8268}

你可能感兴趣的:(靶场,安全,web安全)