weblogic系列漏洞整理 ———— 3. weblogic 後臺提權

提權思路 weblogic是一個基於JavaEE的中間件,它可以解析jsp代碼,當我們知道後臺密碼之後,即可登陸weblogic後臺,上傳惡意war包,從而進行提權操作。 漏洞利用過程 登陸weblogic後臺 http://192.168.11.178:7001/console,進取之後點擊左側的部署,在彈出來的右側頁面點擊「安裝」 在安裝頁面選擇「上載文件」: 在 「將部署上載到管理服務器」
相關文章
相關標籤/搜索