影响范围:

Oracle WebLogic Server 10.3.6.0.0版本

Oracle WebLogic Server 12.1.3.0.0版本

Oracle WebLogic Server 12.2.1.1.0版本

实验用的是12.1.3.0.0版本的weblogic

安装weblogic,参考http://blog.csdn.net/m0_37027631/article/details/55258709?locationNum=10&fps=1

启动

【复现】Weblogic XMLDecoder反序列化漏洞(CVE-2017-10271)

访问http://localhost:7001/console

【复现】Weblogic XMLDecoder反序列化漏洞(CVE-2017-10271)

测试截图:

【复现】Weblogic XMLDecoder反序列化漏洞(CVE-2017-10271)

 

相关文章: