CVE-2018-2894漏洞复现

发布时间 2023-04-11 15:10:47作者: 爱在西元间

docker-compose logs | grep password
用户名weblogic,口令hRJt5Yis
image

image
使用前面找到的账号口令登录
image
找到“启用web服务测试页”并勾选
image
image
访问:http://***:7001/ws_utc/config.do,将Work Home Dir: 修改为:/u01/oracle/user_projects/domains/base_domain/servers/AdminServer/tmp/_WL_internal/com.oracle.webservices.wls.ws-testclient-app-wls/4mcj4y/war/css并提交
image
image

image