[TOC]
CVE-2019-48814
Kali 安装docker
|
|
安装 P神的Vulhub
|
|
启动Weblogic 10.3.6.0
|
|
Burp抓包
#Burp抓以下链接
|
|
#改包,其中vpsip/vpsport 为监听ip和端口
|
|
#以下是写shell报文01
|
|
#写shell报文02
|
|
#访问webshell
|
|
Win下
#可直接使用CobaltStrike生成一个payload.ps1 powershell脚本,将该脚本放到公网上,然后使用如下报文即可
|
|
参考
公众号:安全祖师爷
[TOC]
|
|
|
|
|
|
#Burp抓以下链接
|
|
#改包,其中vpsip/vpsport 为监听ip和端口
|
|
#以下是写shell报文01
|
|
#写shell报文02
|
|
#访问webshell
|
|
#可直接使用CobaltStrike生成一个payload.ps1 powershell脚本,将该脚本放到公网上,然后使用如下报文即可
|
|
公众号:安全祖师爷