当前位置:   article > 正文

Weblogic上传shell路径_weblogic绝对路径

weblogic绝对路径

前言

有时候拿到weblogic能命令执行,但是目标不能出网,不方便直接上线,这时就需要上个webshell来辅助后续的渗透

但是weblogic的web路径可能和常规的web系统不一样,不清楚的时候可能会一脸懵逼不知道上传到哪个目录下,以及如何访问,所以记录一下

漏洞点

不能出网

路径

路径1:写入bea_wls_internal目录

上传目录绝对路径:

[!NOTE]

自己根据需要对照修改,命令执行的时候一般在目录sv0下

E:\APP\Middleware\Oracle_Home\user_projects\domains\sv0\servers\AdminServer\tmp\_WL_internal\bea_wls_internal\6位随机字符\war\shell.jsp

web访问路径:

/bea_wls_internal/shell.jsp

路径2:写入console images目录

[!NOTE]

这个shell不是写在AdminServer下,需要能访问到console

上传目录绝对路径:

E:\APP\Middleware\Oracle_Home\wlserver\server\lib\consoleapp\webapp\framework\skins\wlsconsole\images\

web访问路径:

/console/framework/skins/wlsconsole/images/shell.jsp

路径3:写入uddiexplorer目录

[!NOTE]

和路径1类似,只不过这里是uddiexplorer罢了

上传目录绝对路径:

E:\APP\Middleware\Oracle_Home\user_projects\domains\sv0\servers\AdminServer\tmp\_WL_internal\uddiexplorer\6位随机字符\war\shell.jsp

web访问路径:

/uddiexplorer/shell.jsp

路径4:写入应用安装目录

上传目录绝对路径:

E:\APP\Middleware\Oracle_Home\user_projects\domains\sv0\servers\AdminServer\tmp\_WL_user\项目名\6位随机字符\war\shell.jsp

web访问路径:

/项目名/shell.jsp

shell无法访问

有时候上传的shell无法访问࿰

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/在线问答5/article/detail/870120
推荐阅读
相关标签
  

闽ICP备14008679号