春秋云镜 CVE-2018-2894 Weblogic 任意文件上传漏洞
靶标介绍
Oracle Fusion Middleware 的 Oracle WebLogic Server 组件中的漏洞(子组件:WLS - Web Services)。受影响的受支持版本包括 12.1.3.0、12.2.1.2 和 12.2.1.3。易于利用的漏洞允许未经身份验证的攻击者通过HTTP进行网络访问,从而破坏Oracle WebLogic Server。成功攻击此漏洞可导致 Oracle WebLogic Server 被接管。
启动场景
漏洞利用
工具利用
得到flag
flag{c1e68267-aaa1-44ac-b579-7fd82c2e8268}