WebLogic 反序列化漏洞(中):JRMP、JNDI 与 IIOP 入口
上篇我们分析了 CVE-2015-4852 和 CC3 的利用链,以及由于修复不完全而出现的 CVE-2016-0638 和 CVE-2016-3510。针对 CVE-2016-0638 和 CVE-2016-3510,WebLogic 采用了更严格的反序列化过滤策略:先检查外层对象是否命中黑名单,再继续检查内层对象。但是如果攻击者不再从原来的反序列化入口进入,而是寻找一条新的反序列化路径呢?几个
上篇我们分析了 CVE-2015-4852 和 CC3 的利用链,以及由于修复不完全而出现的 CVE-2016-0638 和 CVE-2016-3510。针对 CVE-2016-0638 和 CVE-2016-3510,WebLogic 采用了更严格的反序列化过滤策略:先检查外层对象是否命中黑名单,再继续检查内层对象。但是如果攻击者不再从原来的反序列化入口进入,而是寻找一条新的反序列化路径呢?几个