# weblogic CVE-2019-2615/2618(任意文件读取,任意文件上传)

需要用户名密码文件读取。
Alt text
定位到FileDistributionServlet这个Servlet,路由如下
Alt text
走到doGet方法
Alt text
来到doGetJspRefreshRequest方法,读入传入文件路径,439输出。
Alt text
------------
没啥好分析的,直接定位到DeploymentServiceServlet这个类的handlePlanOrApplicationUpload方法以可就知道了,挺鸡肋的,还需要用户名和密码。
Alt text
最后看一下路由是怎么形成的,定位到bea_wls_deployment_internal.war包web.xml。这里有路由的指向。
Alt text
第一个路由构成,bea_wls_management_internal2.war中的web.xml-->最后拼成/bea_wls_management_internal2/wl_management
Alt text
参考链接:
https://xz.aliyun.com/t/5078#toc-3

转载于:https://www.cnblogs.com/afanti/p/10841120.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值