weblogic ssrf漏洞复现

搭建环境

 

 

 

 

访问ssrf漏洞存在界面:

http://192.168.88.140:7001/uddiexplorer/SearchPublicRegistries.jsp

 

 

 

 

打开burpsuite抓包拦截,点击search

 

 

 

 

operator参数替换为IP:PORT形式的值,返回404证明内网开放了7001端口

 

 

 

 注入http头,利用redis+ssrf漏洞反弹shell

 

 

 

 

上靶机开启端口监听

 

 

posted @ 2023-03-20 10:34  koitoYuu  阅读(50)  评论(0)    收藏  举报