Weblogic SSRF漏洞(CVE-2014-4210)

news/2024/11/24 12:30:23/

Weblogic中存在一个SSRF漏洞,利用该漏洞可以发送任意HTTP请求,进而攻击内网中redis、fastcgi等脆弱组件。

关于SSRF漏洞我们就不讲了,传送门——> SSRF(服务端请求伪造)漏洞

今天我们讲的是Weblogic存在的SSRF漏洞。

该漏洞存在于:http://ip:7001/uddiexplorer/SearchPublicRegistries.jsp 页面,我们向该页面提交以下参数:

?rdoSearch=name&txtSearchname=sdf&txtSearchkey=&txtSearchfor=&selfor=Business+location&btnSubmit=Search&operator=http://ip:端口

在operator这个参数的位置存在SSRF漏洞,我们可以将该参数写成任意需要探测的主机+端口:http://ip:端口

我建议这里的ip不要填写 127.0.0.1 ,而是填写服务器的ip地址。因为我发现,如果这里的ip用的是127.0.0.1的话,除了7001端口,其他端口都检测的是关闭的,但是实际上其他端口有开放的。

如下,返回这种说明端口是开放的

返回这种说明端口是关闭的

参考文章:weblogic漏洞系列-SSRF漏洞


http://www.ppmy.cn/news/194758.html

相关文章

Weblogic SSRF 漏洞(CVE-2014-4210)分析

Weblogic SSRF 漏洞是一个比较经典的 SSRF 漏洞案例,该漏洞存在于 http://127.0.0.1:7001/uddiexplorer/SearchPublicRegistries. jsp 页面中,如图 1 -1 所示 图 1-1 Weblogic SSRF 漏洞 Weblogic SSRF 漏洞可以通过向服务端发送以下请求参数进行触发…

Weblogic SSRF(CVE-2014-4210)漏洞复现

1.漏洞描述 Weblogic中存在一个SSRF漏洞,利用该漏洞可以发送任意HTTP请求,进而攻击内网中redis、fastcgi等脆弱组件。 2.漏洞等级 高危 3.影响版本 weblogic 10.0.2 – 10.3.6版本 4.准备工具 VMware环境 vulhub 的weblogic漏洞环境 kali:192.168.…

Weblogic-SSRF【CVE-2014-4210】

文章目录 weblogic-SSRF [CVE-2014-4210]漏洞介绍影响范围漏洞复现1.漏洞发现2. 内网主机存活探测3.SSRF攻击内网rides weblogic-SSRF [CVE-2014-4210] 漏洞介绍 Weblogic 中存在一个 SSRF 漏洞,利用该漏洞可以发送任意HTTP请求,进而可以攻击内网中 Red…

自行车出口欧盟CE认证,新版自行车标准ISO 4210:2023与ISO 8098:2023发布

2023年1月,国际标准化组织ISO发布了新版“自行车以及儿童自行车的测试标准”,即ISO 4210:2023以及ISO 8098:2023,用于取代了SO 4210:2015以及ISO 8098:2015。新版标准一经发布,立即生效。 欧盟标准化委员会…

恒流恒压线性充电芯片MST4210

MST4210是一款恒流恒压线性充电芯片。 此芯片采用恒流/恒压充电模式对锂电池进行充电。 最大充电电流可达1.1A,此芯片耐压可达28V,过压保护电压为6.8V或10.5V。 充电电流和截止电流(EOC)可通过外接电阻调节。 当电池电压低于2…

[后端基础]git的使用,docker的基本使用

许久没写相关内容了,这段时间都在忙乱七八糟的事情......结果什么成果都没有........唉... 实习也寄了,就看看能否进组了 简单的git应用,因为设备用的是linux操作系统,所以这里就先不提供windows的下载方式了 docker也整理在这里了,这俩都是常用的后端技术 1.git的基本布置…

西门子PLC 1200和V20变频器USS通讯 5台西门子变频器V20和1200PLC USS通讯

西门子PLC 1200和V20变频器USS通讯 5台西门子变频器V20和1200PLC USS通讯,西门子触摸屏,总线通讯,实际项目程序,提供,CAD电气图纸 变频器设置说明 详细注释和项目文件 YID:386638070728207

西门子PLC 1200和V20变频器USS通讯

西门子PLC 1200和V20变频器USS通讯 5台西门子变频器V20和1200PLC USS通讯,西门子触摸屏,总线通讯,实际项目程序,提供,CAD电气图纸 变频器设置说明 详细注释和项目文件 YID:386638070728207