Weblogic 默认弱口令汇总及上传webshell

Weblogic 默认弱口令汇总及上传webgetshell

漏洞概述:

  • 弱口令,弱口令,弱口令,重要事情说三遍。

默认弱口令:

账户 密码
system password
weblogic weblogic
guest guest
portaladmin portaladmin
admin security
joe password
mary password
system security
wlcsystem wlcsystem
wlcsystem sipisystem
万能密码123456(手动滑稽)

Getshell:

思路很简单,制作war包,上传war包,getshell。

  • 制作war包
    Weblogic 默认弱口令汇总及上传webshell
    -上传war包
    首先部署然后上传,然后即可getshell。
    Weblogic 默认弱口令汇总及上传webshell
    Weblogic 默认弱口令汇总及上传webshell

漏洞修复:

  • 不要使用弱口令,不要使用弱口令,不要使用弱口令。

ps:余生很长,请多指教。
Weblogic 默认弱口令汇总及上传webshell