WebLogic任意文件读取漏洞

由 晨星运营组 发布

WebLogic任意文件读取

访问http://your-ip:7001/hello/file.jsp?path=/etc/passwd

成功读取passwd文件,证明任意文件读取漏洞存在。

这里忘记自己是连的热点了,所以直接改127.0.0.1

WebLogic 的密码使用AES加密(老版本使用3DES)

由于这是对称加密,如果我们能获得密文和加密密钥,就可以解密密码。

这两个文件位于base_domain目录下:

  • SerializedSystemIni.dat:加密密钥文件

  • config.xml:包含加密密码的配置文件

在本环境中,这些文件位于:

  • ./security/SerializedSystemIni.dat

  • ./config/config.xml

(相对于/root/Oracle/Middleware/user_projects/domains/base_domain 目录)


右键导出数据包(YaKit格式异常,需要切换为BurpSuite)

读取 AES 密文


使用工具解密拿到密码图片

成功登录后台

-END-


0条评论

发表评论