0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Weblogic上的shiro漏洞利用工具介绍

jf_hKIAo4na 来源:菜鸟学安全 2023-07-27 09:10 次阅读

工具介绍

日常项目中,可能会碰见部署在weblogic上的shiro,所以先写了这个生成攻击payload的小Demo,方便后面使用。但目前只支持无回显命令执行,后续回显、内存马功能后面出差后再写。

利用支持

「*」CVE_2022_2883_ShiroChain_Linux
「*」CVE_2022_2883_ShiroChain_Win
「*」CVE_2022_2555_ShiroChain_ALL

利用演示

启动工具,密码:VRV

java-javaagent:VRV-Tools.jar-jarVRV-Tools.jar

先生成payload:

64588b04-2c15-11ee-a368-dac502259ad0.jpg

放到burp进行发包:

649c4cd6-2c15-11ee-a368-dac502259ad0.jpg






审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • JAVA
    +关注

    关注

    19

    文章

    2958

    浏览量

    104548
  • JAVA语言
    +关注

    关注

    0

    文章

    138

    浏览量

    20075

原文标题:针对Weblogic上的shiro漏洞利用工具

文章出处:【微信号:菜鸟学安全,微信公众号:菜鸟学安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    AlphaFuzzer漏洞挖掘工具的使用

    AlphaFuzzer是一款多功能的漏洞挖掘工具,到现在为止,该程序以文件格式为主。1.0版本主要包含了:一个智能文件格式的漏洞挖掘框架。一个通用文件格式的fuzz模块。此外,他还包含了一个ftp服务器程序的fuzz模块。一个程
    发表于 07-15 06:44

    Linux(ubuntu)常用工具

    本文档内容介绍了基于Linux(ubuntu)常用工具,供参考
    发表于 04-17 16:15 23次下载

    Apache Shiro框架的详细资料说明

    自 2015 年 9 月 10 日以来,KyCore 项目中的用户机制已被完整地替换为了以 Apache Shiro 框架为基础建立的全新用户机制,原有的用户机制已基本被全部删除。更新以来,同事们
    发表于 03-08 08:00 4次下载
    Apache <b class='flag-5'>Shiro</b>框架的详细资料说明

    Apache与Weblogic的整合

    Apache与Weblogic的整合(电源技术论文录用后可以改作者吗)-Apache与Weblogic的整合                       
    发表于 08-31 11:24 7次下载
    Apache与<b class='flag-5'>Weblogic</b>的整合

    shiro综合利用工具介绍

    shiro综合利用工具:ShiroExp   工具介绍 shiro一把梭工具,该轮子主要有三大功
    的头像 发表于 10-24 11:14 5309次阅读

    一款图形化高危漏洞利用工具

    图形化高危漏洞利用工具:Apt_t00ls,这款工具集成了各种OA系统的高危漏洞利用、文件落地方式、杀软进程对比、反弹shell生成等功能。
    的头像 发表于 01-13 09:49 1568次阅读

    shiro如何实现Web应用认证

    时,一名开发者需要做些什么。同样秉持着技术学习的原则,我们仅仅使用shiro框架以及一些其他简化开发的工具库,不会涉及到一些IOC容器,这样在进行模块配置以及依赖关系梳理时,通过手动的配置的方式,让我们更加容易理解... 文章介绍
    的头像 发表于 10-08 14:53 486次阅读
    <b class='flag-5'>shiro</b>如何实现Web应用认证

    Shiro功能介绍

    部分配置进行修改即可使用。对于其原理也只是知道个大概,具体实现细节可以说是一无所知。 Shiro作为安全框架,相比其他同类型框架,在整体结构更显得简单且更易于理解,通过对Shrio的学习,在理解里其实现原理后,对后面学习其他同类型的框架也
    的头像 发表于 10-08 15:07 469次阅读
    <b class='flag-5'>Shiro</b>功能<b class='flag-5'>介绍</b>

    weblogic修改jdk路径

    )路径的情况。本文将详细介绍如何在WebLogic中修改JDK路径。 一、背景介绍 Java Development Kit(JDK)是Java开发人员必备的工具包,用于编译、运行和调
    的头像 发表于 12-05 14:46 1255次阅读

    weblogic安装部署详解

    WebLogic是一种用于构建和部署企业级Java应用程序的中间件平台。它采用了Java EE(Java Enterprise Edition)规范,并提供了丰富的功能和工具,使开发人员能够构建强大
    的头像 发表于 12-05 14:55 2267次阅读

    weblogic正式服务属于什么模式

    网络进行通信的架构模式。它可以提高系统的可扩展性、可靠性和处理能力,以满足不同的业务需求。 WebLogic作为一个开发和部署Java应用程序的平台,提供了一套完整的工具和功能,使开发人员能够方便地开发、部署和管理分布式应用程序。以下将从
    的头像 发表于 12-05 15:01 457次阅读

    如何重启weblogic服务

    WebLogic是一个由Oracle开发的Java应用服务器,用于运行企业级Java应用程序。有时,我们可能需要重启WebLogic服务器来解决问题或进行升级。本文将为您详细介绍如何重启
    的头像 发表于 12-05 16:06 2088次阅读

    linux查看weblogic进程

    和性能情况。本文将详细介绍在Linux系统中如何查看WebLogic进程。 一、使用ps命令查看WebLogic进程 打开终端,使用以下命令查看所有WebLogic进程及其详细信息:
    的头像 发表于 12-05 16:07 1813次阅读

    一个简单的Shiro RCE检测和利用脚本

    一个简单的Shiro RCE检测和利用脚本。
    的头像 发表于 01-09 09:46 596次阅读

    Kali Linux常用工具介绍

    Kali Linux 虚拟机中自带了大量渗透测试工具,涵盖了信息收集、漏洞利用、口令破解、漏洞扫描等多个方面。 以下是按分类简要介绍一部分常
    的头像 发表于 11-11 09:29 310次阅读