websphere CVE-2015-7450反序列化和弱口令,后台Getshell

news/2024/11/13 5:24:04/

靶场安装

docker pull iscrosales/websphere7docker run -d -p 9060:9060 -p 9043:9043 -p 8880:8880 -p 9080:9080 iscrosales/websphere7

端口:

9080—web(http)应用访问端口、9443—web(https)应用访问端口、9060—管理后台访问端口、9043—管理控制台安全端口、8880—SOAP连接器端口等等。

如果docker pull iscrosales/websphere7装不上换个源,最好用ubuntu

vim /etc/docker/daemon.json

{"builder": {"gc": {"defaultKeepStorage": "2GB","enabled": true}},"experimental": false,"registry-mirrors": ["https://5tqw56kt.mirror.aliyuncs.com","https://docker.hpcloud.cloud","https://docker.m.daocloud.io","https://docker.1panel.live","http://mirrors.ustc.edu.cn","https://docker.chenby.cn","https://docker.ckyl.me","http://mirror.azure.cn","https://hub.rat.dev"],"dns": ["8.8.8.8", "8.8.4.4"]
}

WebSphere反序列化(CVE-2015-7450)

该反序列化漏洞发生位置在SOAP的通信端口8880,使用https发送XML格式数据。如果访问8880端口出现如下界面,则可能存在Java反序列化漏洞:

通过工具可以RCE。

这个工具在这里

弱口令 &&后台Getshell

弱口令:

在6.x至7.0版本,后台登陆只需要输入admin作为用户标识,无需密码,即可登陆后台。

访问9096端口服务:

//登录界面 //http://you-ip:9060/ibm/console/unsecureLogon.jsp http://you-ip:9060/ibm/console //默认账号密码: websphere/websphere system/manager //进入后台 http://you-ip:9060/ibm/console/login.do

输入admin直接进入

成功进入后台:

后台getshell:

操作流程如下:

2、创建jsp木马文件,压缩成zip文件,将zip更名为war后缀的文件,进行上传(上传war包,点击下一步)

3.一直点击下一步,直到下图,填写上下文根,关系到你访问的URL,接着一直点下一步直到安装完成。

4.等待安装

5.安装完成之后,点击保存主配置,然后回到WebSphere 企业应用程序,选中war包启动,访问shell。

成功是下面这样

刚刚虚拟机崩了,重新弄了一次

第三步我改成shell别的不变

访问shell:192.168.0.116:9080/shell/shell.jsp

连接


http://www.ppmy.cn/news/1546317.html

相关文章

WPF中的依赖属性

1.创建项目后下载两个NuGet程序包 2.创建一个MyButton类继承Button MyButton类如下: using System; using System.Collections.Generic; using System.Linq; using System.Text; using System.Threading.Tasks; using System.Windows; using System.Windows.Contro…

大数据新视界 -- 大数据大厂之 Impala 性能优化:为企业决策加速的核心力量(下)(14/30)

💖💖💖亲爱的朋友们,热烈欢迎你们来到 青云交的博客!能与你们在此邂逅,我满心欢喜,深感无比荣幸。在这个瞬息万变的时代,我们每个人都在苦苦追寻一处能让心灵安然栖息的港湾。而 我的…

Linux环境基础开发工具的使用

Linux软件包管理器yum yum是一个软件下载安装管理的客户端,相当于手机上的应用商店 Linux中软件包可能存在依赖关系,而yum会帮我们解决依赖关系的问题 Linux系统(centos)的生态 安装软件的方式:源代码安装、rpm包安…

汇盈策略股票杠杆交易加仓超1000亿,大幅买入这些股票

查查配分析上周,A股市场反弹,上证指数、深证成指、创业板指分别累计上涨5.51%、6.75%、9.32%。在市场反弹的情况下,Wind数据显示,截至11月8日,A股市场融资余额报17944.52亿元,创2015年7月3日以来新高,上周融资余额增加1031.35亿元。 汇盈策略但凭借其优秀的业务模式和高效的运…

智能家居的未来:AI让生活更智能还是更复杂?

内容概要 智能家居的概念源于将各种家居设备连接到互联网,并通过智能技术进行控制和管理。随着人工智能的迅速发展,这一领域也迎来了前所未有的机遇。从早期简单的遥控器到如今可以通过手机应用、语音助手甚至是环境感应进行操作的设备,智能…

【Linux】 IPC 进程间通信(三)(消息队列 信号量)

📃个人主页:island1314 🔥个人专栏:Linux—登神长阶 ⛺️ 欢迎关注:👍点赞 👂🏽留言 😍收藏 💞 💞 💞 一、消息队列 💌…

sed awk 第二版学习(九)—— 高级主题

目录 一、getline 函数 1. 从输入数据流中读取 2. 从文件中读取 3. 将输入赋给一个变量 4. 从管道读取输入 二、close() 函数 三、system() 函数 四、基于菜单的命令生成器 五、直接向文件和管道输出 1. 直接输出到一个文件 2. 直接输出到一个管道 3. 处理多个文件…

ArkTS--应用状态

应用状态 应用状态相关的内容需要使用模拟器或真机调试,在API 11开始也支持preview 1.LocalStorage LocalStorage是页面级的UI状态存储,通过Entry装饰器接收参数可以在页面内共享数据 1.1 页面内共享数据 import {MyUser} from ../model/MyUser //用户对…