WebLogic远程命令执行0day漏洞

验证漏洞

浏览器中访问http://:<端口>/wls-wsat/CoordinatorPortType,如果出现以下内容,表示wsat组件启用:


  浏览器中访问 http:// 地址 >:< 端口 >/_async/AsyncResponseService ,如果出现以下内容,表示 async 组件启用:


停止 Server

停止每台主机上的所有 Server 实例

增加 workaround 参数

修改 Server 的启动脚本,比如 startWebLogic.sh setDomainEnv.sh ,在 Java 启动选项中增加“ -Dweblogic.wsee.skip.async.response=true -Dweblogic.wsee.wstx.wsat.deployed=false ”,例如:

启动 Server

启动每台主机上的所有 Server 实例。

再次验证漏洞

浏览器中访问 http:// 地址 >:< 端口 >/wls-wsat/CoordinatorPortType ,如果出现以下内容,表示 wsat 组件被禁用成功



   浏览器中访问 http:// 地址 >:< 端口 >/_async/AsyncResponseService ,如果出现以下内容,表示 async 组件被禁用成功:


最后: 应用验证

测试验证应用功能是否正常。


请使用浏览器的分享功能分享到微信等