0x01前言学习一下WebLogicJNDI注入RCE(CVE-2021-2109)0x02环境搭建和之前WebLogic的环境搭建是一致的,本文不再赘述。不过值得一提的是,我的weblogic版本是10.3.6;需要手动添加 \server\lib\consoleapp\webapp\WEB-INF\lib\console.jar 到依赖里面0x03漏洞分析与复现漏洞影响版本与前提条件OracleWebLogicServer10.3.6.0.0,12.1.3.0.0,12.2.1.3.0,12.2.1.4.0,14.1.1.0.0。拥有访问 /console/consolejndi.port
DEQUEUEOracleAdvancedQueuefromWeblogicServer我需要通过MDB将消息从Oracle高级队列(ADQ)中取出。MDB部署在Weblogic11上。我可以为ADQ定义一个外部服务器(oracle官方文档)。问题是:如果负载不是jms类型会发生什么例如queue_payload_type=>'sys.aq$_jms_text_message'但是是自定义类型吗?Weblogic如何重新映射它?无法通过MDB从自定义类型出列。要将Weblogic连接到AQ,您需要一个jmstype.另外,AQ消息可以使用流行的编程来传播和使用接口(API),例如PL/SQL、
DEQUEUEOracleAdvancedQueuefromWeblogicServer我需要通过MDB将消息从Oracle高级队列(ADQ)中取出。MDB部署在Weblogic11上。我可以为ADQ定义一个外部服务器(oracle官方文档)。问题是:如果负载不是jms类型会发生什么例如queue_payload_type=>'sys.aq$_jms_text_message'但是是自定义类型吗?Weblogic如何重新映射它?无法通过MDB从自定义类型出列。要将Weblogic连接到AQ,您需要一个jmstype.另外,AQ消息可以使用流行的编程来传播和使用接口(API),例如PL/SQL、
weblogic.Servertocreatedomainbutdon'tstartit(Chefcookbook)由于我正在与Chef合作以实现自动化,因此我需要为weblogic创建一本说明书。问题是,当执行说明书时,它会在最后一步挂起,这是完全正常的,因为该步骤运行weblogic.ServerJava类以创建新域,然后运行服务器。所以,我想运行weblogic.Server来只创建域并继续执行最后的步骤。有没有办法做到这一点?我已尝试使用参数weblogic.management.startupMode=SHUTDOWN,但它不起作用。我知道考虑的论点,因为在日志文件中执行tail-n
weblogic.Servertocreatedomainbutdon'tstartit(Chefcookbook)由于我正在与Chef合作以实现自动化,因此我需要为weblogic创建一本说明书。问题是,当执行说明书时,它会在最后一步挂起,这是完全正常的,因为该步骤运行weblogic.ServerJava类以创建新域,然后运行服务器。所以,我想运行weblogic.Server来只创建域并继续执行最后的步骤。有没有办法做到这一点?我已尝试使用参数weblogic.management.startupMode=SHUTDOWN,但它不起作用。我知道考虑的论点,因为在日志文件中执行tail-n
Weblogic12cdeploy我正在尝试将我的应用程序从Tomcat迁移到Weblogic12.2.1.3.0。我能够毫无错误地部署应用程序,但我遇到了与持久性提供程序相关的运行时错误。这是堆栈跟踪:123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102
Weblogic12cdeploy我正在尝试将我的应用程序从Tomcat迁移到Weblogic12.2.1.3.0。我能够毫无错误地部署应用程序,但我遇到了与持久性提供程序相关的运行时错误。这是堆栈跟踪:123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102