编辑
2024-03-25
渗透-实战
00
请注意,本文编写于 590 天前,最后修改于 476 天前,其中某些信息可能已经过时。

目录

开局一个超级老的weblogic弱口令进入
1.安装最老版本的axis2
持久化后渗透

开局一个超级老的weblogic弱口令进入

image.png 和新版本的界面风格还是差很多的,关键功能点找了半天 image.png 应用部署,test.war冰蝎马,部署成功,连接失败 image.png 猜测Jdk版本过低,根据网上教程尝试利用axis来实现getshell 实战之低版本tomcat-getshell

1.安装最老版本的axis2

image.png 失败,依然报错 从网上找到一个项目 GitHub - shack2/SJavaWebManage: SJavaWebManage 采用低版本jdk1.3开发的网站管理工具,支持文件管理/命令执行/数据库管理。 image.png 重新部署,成功执行命令

持久化后渗透

各种反弹shell的payload全部失败,原因未知,还好大马里面有对应的功能,成功反弹 image.pngimage.png