漏洞影响版本
WebLogic Server 10.3.6.0.0
WebLogic Server 12.1.3.0.0
WebLogic Server 12.2.1.3.0
WebLogic Server 12.2.1.4.0
WebLogic Server 14.1.1.0.0
漏洞复现
搭建实验环境,我这里直接使用vulhub里weblogic CVE-2020-14882的环境
访问http://192.168.2.131:7001,出现以下界面说明搭建成功
访问以下路径,如果出现未授权访问的情况,证明可以利用
http://192.168.2.131:7001/console/css/%252e%252e%252f/consolejndi.portal