提权思路
weblogic是一个基于JavaEE的中间件,它可以解析jsp代码,当我们知道后台密码之后,即可登陆weblogic后台,上传恶意war包,从而进行提权操作。
漏洞利用过程
登陆weblogic后台 http://192.168.11.178:7001/console,进取之后点击左侧的部署,在弹出来的右侧页面点击“安装”

在安装页面选择“上载文件”:

在 “将部署上载到管理服务器” 区域选择"浏览",然后按照提示(其实就是一直下一步就行,最后点保存),将打包好的包含大马的war包上传至服务器。
WAR包的准备:
包含大马的war包制作方法:
jar -cvf test.war ./test/*
将test目录打包为test.war

上传:




上传成功后即可访问该jsp马查看效果

登录之后可以进行各项操作,下面简单的执行一个命令吧!

下面回到原来的系统中进行验证

至此完成!

本文详细介绍了通过WebLogic中间件进行提权的操作流程。从获取后台密码开始,演示了如何上传包含恶意代码的WAR包,最终实现服务器权限提升。文章涵盖了WAR包的制作与上传步骤,以及验证提权成功的具体方法。
7954

被折叠的 条评论
为什么被折叠?



