Weblogic 任意文件上传漏洞(CVE-2018-2894)
启动环境
成功搭建,因为任意文件上传漏洞在/ws_utc/config.do页面下,所以我们访问该页面http://192.168.43.8:7001/ws_utc/config.do未授权
利用该漏洞有一定的限制,所以我们还需要准备一下我们的环境。
首先我们执行一下docker-compose logs | grep password查看一下管理员账号和密码
这里账号为weblogic密码为8TiIVFdb,然后回到我们的console界面用账号密码登陆
.
原创
2022-04-14 20:11:14 ·
2374 阅读 ·
0 评论