影响版本

  • Oracle WebLogic Server 10.3.6.0.0
  • Oracle WebLogic Server 12.1.3.0.0
  • Oracle WebLogic Server 12.2.1.3.0
  • Oracle WebLogic Server 12.2.1.4.0

环境搭建

我这里使用得是12.1.3.0.0

CVE-2020-2883漏洞复现

选择第三个选项,其他默认

CVE-2020-2883漏洞复现

Your-IP:7001/console打开网站即可

CVE-2020-2883漏洞复现

Poc地址:https://github.com/zhzyker/exphub

py -2 cve-2020-2883_cmd.py -u http://192.168.111.131:7001/ -c calc

执行脚本,返回计算器

CVE-2020-2883漏洞复现

修复建议

升级到最新版

相关文章: