WebLogic简单抓鸡大法
2008/11/10 14:32 by hackest 本站原创
题目:WebLogic简单抓鸡大法
作者:Mickey [I.S.T.O.]&hackest [H.S.T.]

此文章已发表在《黑客X档案》2008年第11期杂志上
后经作者发布在博客上,如转载请务必保留此信息!


Tomcat估计给很多人带来了N多肉鸡服务器了吧,直接扫描弱口令,进入Tomcat管理后台,上传Webshell就得到一台肉鸡服务器了,操作之简单,效率之高,实在是抓鸡必备!不过这次要介绍的是一个类似于Tomcat的JSP支持平台WebLogic漏洞的简单利用(其实也是默认口令),相比Tomcat会稍微复杂一些,不过操作起来也是比较容易的。

一、寻找目标

1、批量扫描WebLogic缺省的WEB管理端口(http为7001,https为7002),开放这两个端口的一般都是安装有WebLogic的主机。
2、Google搜索关键字“WebLogic Server Administration Console inurl:console”,URL后面是console结尾的,一般为目标。
3、IISput批量扫描,当发现HTTP banner下显示“WebLogic Server”字样的一般为使用WebLogic的网站,如图1。

点击在新窗口中浏览此图片

二、默认口令攻击

在找到的目标URL后面加上console,回车就会自动跳转到管理登录页面。默认的缺省密码有以下几组:
1、用户名密码均为:weblogic
2、用户名密码均为:system
3、用户名密码均为:portaladmin
4、用户名密码均为:guest
如果尝试完了都不能登录,可以交叉换用用户名和密码,比如用户名为weblogic,密码为system,这个可以自己灵活变通,当然也可以做个字典文件暴破。示例目标的用户名密码均为weblogic,分别在Username和Password填入weblogic,即可进入管理后台(需要安装jre,否则看不到正面介绍的内容),如图2。

点击在新窗口中浏览此图片

然后找到“mydomain”->“Deployments”->“Web Application Modules”->“Deploy new Web Application Moudule...”,如图3。

点击在新窗口中浏览此图片

再点选图4里的“upload your file(s)”,在跳转后的页面上传war包(war包和Tomcat弱口令利用的包一样,注意马的免杀即可),如图4、图5。

点击在新窗口中浏览此图片

点击在新窗口中浏览此图片

然后在upload目录下找到刚才上传的mickey.war并选中,再点击“Target Module”
,然后“Deploy”,如图6、图7。

点击在新窗口中浏览此图片

点击在新窗口中浏览此图片

部署完毕后就会在“Web Application Modules”下面看到mickey项,如图8。

点击在新窗口中浏览此图片

最后就可以访问Webshell了,URL格式为:http://www.xxx.com/mickey/j1.jsp(j1.jsp为JSP后门文件名,这个是在war包里面设置的),Windows系统下为system权限,Unix/Linux下为root权限,如图9、图10。

点击在新窗口中浏览此图片

点击在新窗口中浏览此图片

三、攻击防范

可以防火墙设置过滤7001、7002端口,也可以设置只允许访问后台的IP列表,如果非要远程管理WebLogic,就要设置一个比较强壮的密码口令。点击“Security”->“myrealm”->“Users”->“要更改密码的用户名”,然后在“New Password”填入新密码,在“Retype to Confirm”再次填入新密码,然后“Apply”即可更改密码,如图11。

点击在新窗口中浏览此图片

四、补充知识

在Unix/Linux系统环境下,按上述方法得到的JSP Webshell的文件列表功能不可用。除非文件位于war包之外,也就是说可以把war包内的JSP木马复制到Web服务器的另一个单独的目录里即可正常使用。
COMMENT[12]
嘟嘟 Homepage
2009/03/26 10:34
先支持一下,坐下来慢慢看教程。。。grin
收占地费
sfs Homepage
2009/02/17 09:31
牛,这教程够详细的!
不详细的话还不如不弄
小坏
2009/02/03 07:00
这种方法抓的搞完的去给他补洞不然就被轮X了
既来之,则轮之。
762371
2009/01/30 13:13
小锋工作室祝你新春快乐,牛年更加牛逼~另外加个友情链接~来我这里拿红包啊~肉鸡免杀远控~[url]www.jxfhack.com[/url]
好像没有我的链接
蓝色冰河 Homepage
2008/12/06 04:14
哥们做我连接 我给你做好了
www.chinaable.cn
你博客与网络安全无关?
阿冰
2008/11/30 10:10
兄弟改下链接
阿冰'Blog
www.mzhacker.cn
你的我给做好了已经
改?
NOP
2008/11/19 21:25
好难抓啊·GOOLE 默认密码都不对·试了好几页····
呵呵,总能找到一些的
ninty
2008/11/17 19:43
只能说这种管理员SB了。。。
还有好多SB管理员在整合apache 与 tomcat的时候,忘记设置或者根本不知道设置web-inf目录的权限。。。
哦哦哦……
luky Homepage
2008/11/17 11:04
mickeyblog多哈啊
牛人都不做博客的……
ads Homepage
2008/11/16 21:06
好详细的教程!
这么详细结果还是有人说不会弄……怎么办?!
分页: 1/2 第一页 1 2 下页 最后页
发表评论
昵称 [注册]
网址
打开HTML 打开UBB 打开表情 隐藏 记住我