CVE-2020-2555

Gadget chain:
ObjectInputStream.readObject()
BadAttributeValueExpException.readObject()
LimitFilter.toString()
ChainedExtractor.extract()
ReflectionExtractor.extract()
Method.invoke()
Class.getMethod()
ReflectionExtractor.extract()
Method.invoke()
Runtime.getRuntime()
ReflectionExtractor.extract()
Method.invoke()
Runtime.exec()

 

CVE-2020-2551

Date
2020.2 类型
RCE 影响范围
10.3.6.0.
12.1.3.0.
12.2.1.3.0
12.2.1.4.0
weblogic客户端和服务端版本对照图:
 
10.3.6.00   - 
12.2.1.3.0

 

控制台路径 | 弱口令 

前置条件
/console

CVE-2016-0638 

Date
类型
远程代码执行 影响范围
10.3.6, 12.1.2, 12.1.3, 12.2.1 

CVE-2016-3510

Date
类型 影响范围
10.3.6.0, 12.1.3.0, 12.2.1.0

CVE-2017-3248

Date
类型
远程命令执行 影响范围
10.3.6.0, 12.1.3.0,12.2.1.0, 12.2.1.1 复现 分析
T3服务

CVE-2018-2628

Date
2018.4 类型
远程代码执行 影响范围
10.3.6.0,12.1.3.0,12.2.1.2,12.2.1.3 复现

分析
T3协议

CVE-2018-2893

Date
类型 影响范围
10.3.6.0,12.1.3.0,12.2.1.2,12.2.1.3 复现 分析
T3协议

CVE-2019-2725

Date

类型
反序列化导致远程代码执行
影响范围
12.1.3 10.3.6

WebLogic 10.X

WebLogic 12.1.3


前置条件
/_async/AsyncResponseService 复现 分析

CVE-2014-4210 

Date
类型
SSRF 影响范围
10.0.2,10.3.6 前置条件
/uddiexplorer/SearchPublicRegistries.jsp 复现
POC|EXP
?rdoSearch=name&txtSearchname=sdf&txtSearchkey=&txtSearchfor=&selfor=Business+location&btnSubmit=Search&operator=Domain

CVE-2018-2894 

Date
类型
任意文件上传 前置条件
(1)/console弱口令
(2)/ws_utc/config.do
影响范围
10.3.6.0,12.1.3.0,12.2.1.2,12.2.1.3

CVE-2017-10271 

Date
类型
XML解析 - 》 反序列化导致远程代码执行 影响范围
10.3.6.0.0、12.1.3.0.0、12.2.1.1.0、12.2.1.2.0

前置条件
/wls-wsat/CoordinatorPortType
复现 分析
(1)WebLogic 的 WLS 组件
(2)xmldecoder 反序列漏

CVE-2017-3506

Date

类型
XML反序列化导致远程命令执行 影响范围
10.3.6.0.0,12.1.3.0.0 ,12.2.1.1.0,12.2.1.2.0 前置条件
/wls-wsat/CoordinatorPortType

CVE-2015-4852

Date
2015.11 类型
远程代码执行 影响范围
12.2.1.0,12.1.3.0,12.1.2.0,10.3.6.0 复现
POC|EXP
https://github.com/roo7break/serialator

CVE-2019-2618

Date
类型
任意文件上传导致getshell
影响范围
10.3.6.0.0, 12.1.3.0.0 ,12.2.1.3.0 前置条件
/bea_wls_deployment_internal/DeploymentService 复现 分析
DeploymentService接口

CVE-2019-2615

Date
类型 影响范围
10.3.6.0.0, 12.1.3.0.0 and 12.2.1.3.0 前置条件
/bea_wls_management_internal2/wl_management 复现 分析

CVE-2019-2889

Date
2019 影响范围
12.2.1.3.0

CVE-2019-2891

Date
2019.10 类型 影响范围
10.3.6.0., 12.1.3.0., 12.2.1.3.

CVE-2019-2887

Date
影响版本:
10.3.6.0., 12.1.3.0., 12.2.1.3.

CVE-2019-2888

Date
2019.10.16 漏洞类别:
XML 注入导致远程代码执行 影响范围:
10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0

CVE-2019-2890

Date
2019.10. 类型:
命令执行 影响范围:
10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0 复现 分析
T3 协议

应用安全 - 工具 | 平台 - Weblogic - 漏洞 - 汇总的更多相关文章

  1. 应用安全 - 工具 | 平台 - gitlist - 漏洞 - 汇总

    简介 用途 Github仓库查看器 CVE-2014-4511 Date 类型 远程代码执行 影响范围 gitlist 0.4.0及之前版本

  2. 应用安全 - 工具 | 平台 -webmin - 漏洞 - 汇总

    简介 开发语言 PHP 用途系统管理 CVE-2019-15642 Date2019.7 类型远程代码执行 影响范围Webmin <= 1.920 复现POC|EXPOBJECT Socket; ...

  3. 应用安全 - 平台 | 工具 - Centreon Web - 漏洞 - 汇总

    简介 产地 法国 用途 监控 分布 CVE-2019-16405 https://thecybergeek.co.uk/cves/2019/09/19/CVEs.html

  4. 应用安全 - 工具 | 数据库 - redis - 漏洞 - 汇总

    未授权访问 Date 类型 未授权访问导致getshell 影响范围 复现 (1)shell反弹 (2)结合SSH服务 (3)结合web服务 分析

  5. 应用安全 - 软件漏洞 - 可视化平台kibana漏洞汇总

    CVE-2019-7609  Date: 类型: RCE 前置条件: Timelion And Canvas 影响范围: kibana-RCE < PoC | ExP: https://gith ...

  6. ETH&EOS开发资源及工具集合(完整汇总版)

    ETH&EOS开发资源及工具集合(完整汇总版) 3113 ETH开发资源篇 一.开发语言 ·         Solidity - 官方推荐以太坊智能合约开发语言,也是目前最为主流的智能合约语 ...

  7. Weblogic漏洞分析之JNDI注入-CVE-2020-14645

    Weblogic漏洞分析之JNDI注入-CVE-2020-14645 Oracle七月发布的安全更新中,包含了一个Weblogic的反序列化RCE漏洞,编号CVE-2020-14645,CVS评分9. ...

  8. Android开发之《常用工具及文档汇总》

    GreenVPN:https://www.getgreenjsq.com/ Android开发工具.资料下载汇总:http://androiddevtools.cn/#img-size-handle- ...

  9. [原创]K8Cscan插件之Weblogic漏洞扫描&通用GetShell Exploit

    [原创]K8 Cscan 大型内网渗透自定义扫描器 https://www.cnblogs.com/k8gege/p/10519321.html Cscan简介:何为自定义扫描器?其实也是插件化,但C ...

随机推荐

  1. Codeforces 898 贪心关闭最少闹钟 优先队列最少操作构造N/2squares 讨论情况哈希数字串分割a+b=c

    A /* Huyyt */ #include <bits/stdc++.h> #define mem(a,b) memset(a,b,sizeof(a)) #define mkp(a,b) ...

  2. GUI学习之三十四——QSS样式表

    今天是一个大课题:QSS样式表 一.概念: QSS是Qt Style Sheet——Qt样式表,是用来自定义控件外观的一种机制;可以把他类比成CSS,但是不及其功能强大. 二.使用: 我们做一个模板, ...

  3. Codeforces Round #605 (Div. 3) 比赛总结

    比赛情况 2h才刀了A,B,C,D.E题的套路做的少,不过ygt大佬给我讲完思路后赛后2min就AC了这题. 比赛总结 比赛时不用担心"时间短,要做多快",这样会匆匆忙忙,反而会做 ...

  4. jmeter使用正则表达式提取数据

    1.通过正则表达式提取到接口返回的中的某些数据.例如:success":true,"data":{"typeID":"(\w+)" ...

  5. Linux 性能测试工具Lmbench详解

    Linux 性能测试工具Lmbench详解 2010-06-04 16:07 佚名 评测中心 字号:T | T Lmbench 是一套简易可移植的,符合ANSI/C 标准为UNIX/POSIX 而制定 ...

  6. tar命令--数据归档(一)

    虽然zip命令能够很好的将数据压缩和归档到单个文件,蛋挞不是linux 和unix的标准归档工具. ta命令最开始是用来将文件写到磁盘设备上的归档.然而他也能把输出写道文件里. 你会发现这个可选参数是 ...

  7. get和post请求的区别?

    ①get请求用来从服务器上获得资源,而post是用来向服务器提交数据: ②get将表单中数据按照name=value的形式,添加到action 所指向的URL 后面,并且两者使用“?”连接,而各个变量 ...

  8. JAVA笔记27-正则表达式(RegularExpressions)

    正则表达式是字符串的处理利器. 用途:字符串匹配(字符匹配).字符串查找.字符串替换 例如:IP地址是否正确.从网页中揪出email地址(如垃圾邮件).从网页中揪出链接等 涉及到的类:java.lan ...

  9. mysql57 在windows 下无法修改 大小写设置

    参考: https://blog.csdn.net/ceciliawanghenan/article/details/82916662 清空data文件,我的data文件在programdata\My ...

  10. 6423. 【NOIP2019模拟11.11】画

    题目描述 Description Input Output Sample Input 3 2 3 3 6 5 1 2 1 3 Sample Output 15 Data Constraint 题解 迫 ...