毛病原理
Weblogic管理端未授权的两个页面存在恣意上传jsp文件毛病,可直接获取服务器权限。两个页面分别为**/ws_utc/begin.do、/ws_utc/config.do**。
Oracle 在2018年7月更新中,修复了Weblogic Web Service Test Page中一处恣意文件上传毛病,WebService Test Page 在’‘生产模式’’ 下默认不开启,所以该毛病有肯定限制。
最终导致毛病的是因为登录后台后将测试页面开启,然后访问可以上传文件的页面:/ws_utc/begin.do、/ws_utc/config.do,设置一下目次(反正按照教程来设置就行),然后上传keystore文件,访问即可剖析木马。