WebLogic是美国Oracle公司出品的一个application server,确切的说是一个基于JAVAEE架构的中间件。主要用于开发、集成、部署和管理大型分布式Web应用、网络应用和数据库应用的Java应用服务器。近几年频繁爆发出多个RCE漏洞,而在今年,其T3协议被频繁攻击和发布补丁与绕过,本文主要对今年来由T3协议入口所产生的多个RCE漏洞进行分析,其中主要包括CVE-2020-2555、 CVE-2020-2883(bypass CVE-2020-2555补丁)、 CVE-2020-14645 (bypass CVE-2020-2883补丁)。
Weblogic 12C 静默安装实施手册 目前我公司搭建的生产环境大多都是weblogic11g的版本,前段时间上海某地方银行项目组发来协助请求,需要安装weblogic12c的环境,自己在测试环境试了下
不要关闭窗口"su - weblogic <<EOFcd 6880880java -jar opatch_generic.jar -silent oracle_home=/home/weblogic/weblogic12c -R weblogic:weblogic 34883826mv 34883826 /home/weblogicsu - weblogic <<EOFcd 34883826/home/weblogic/weblogic12c
安装最新的PSU(2017年10月份发布的) (2)删除wls-wsat应用包 WebLogic11g版本,wls-wsat应用包的位置: $WL_HOME/server/lib/wls-wsat.war WebLogic12c
经测试,使用“t3 9.2.0\nAS:255\nHL:19\n\n”字符串作为T3的协议头发送给weblogic9、weblogic10g、weblogic11g、weblogic12c均合法。