【复现】Weblogic XMLDecoder反序列化漏洞(CVE-2017-10271)

影响范围:

Oracle WebLogic Server 10.3.6.0.0版本

Oracle WebLogic Server 12.1.3.0.0版本

Oracle WebLogic Server 12.2.1.1.0版本

实验用的是12.1.3.0.0版本的weblogic

安装weblogic,参考http://blog.csdn.net/m0_37027631/article/details/55258709?locationNum=10&fps=1

启动

访问http://localhost:7001/console

测试截图:

 

posted @ 2017-12-26 15:17  Carrypan  阅读(1671)  评论(0)    收藏  举报