码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 【漏洞复现系列】二、weblogic-cve_2020_2883(RCE/反序列化)


    Key words:T3协议,weblogic Server,反序列化

    2.1、漏洞原理

    ​cve_2020_2883 远程代码执行漏洞存在于 WebLogic Server 核心组件中,允许未经身份验证的攻击者通过 T3 协议网络访问并破坏易受攻击的 WebLogic Server,成功的漏洞利用可导致 WebLogic Server 被攻击者接管,从而造成远程代码执行。 

    2.2、影响版本

    Oracle WebLogic Server 10.3.6.0.0

    Oracle WebLogic Server 12.1.3.0.0

    Oracle WebLogic Server 12.2.1.3.0

    Oracle WebLogic Server 12.2.1.4.0 

    2.3、指纹识别

    使用Goby、AWVS、指纹识别类平台识别 

    2.4、漏洞复现

    直接上工具

    2.5、修复方案

    升级打补丁

  • 相关阅读:
    利用通信基础设施提高电网的稳态稳定性(Matlab代码实现)
    web前端期末大作业——用HTML+CSS做一个漂亮简单的电影主题网站
    【社区图书馆】人工智能新高度:生成式AI带来新的革命!
    openssl编程-基础知识-回调函数
    【21天打卡】前端攻城狮重学算法之-希尔排序
    物联网开发笔记(1)- 使用Wokwi仿真树莓派Pico点亮LED灯
    java-net-php-python-ssm房车买卖租赁专用网站计算机毕业设计程序
    WPF界面设计工具---Blend学习(一)
    Linux系统安全及应用
    智能家居项目开发准备工作
  • 原文地址:https://blog.csdn.net/weixin_52351575/article/details/133172686
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号