没有合适的资源?快使用搜索试试~ 我知道了~
2019.12-一文解密所有weblogic密文1
试读
17页
需积分: 0 0 下载量 197 浏览量
更新于2022-08-03
收藏 1.51MB PDF 举报
2019.12-一文解密所有weblogic密文1
解密所有weblogic密
本为Tide安全团队成员 重剑锋 原创章,转载请声明出处!
前
关于weblogic密的解密章也有少,最早看到的是之前乌云的篇解密章,后来oracle官也出
解密脚本,还有国外NetSPI写的具,但经过多次试发现并能“通杀”式的解决所有weblogic
密,于是在查阅资后整7种解密weblogic的法。
背景
在些hw动中,webshell权限的分值可能还没有数据库权限的分值,所以很多时候在拿到
webshell后第时间就是去翻配置件找数据库连接密码,然后配置代连接数据库截图拿分。
或者的weblogic由于时间没有登录,忘记console登录密码,这时候可能也需要对密进解
密。
如果中间件是使的tomcat,那么数据库连接密码般都是明保存在配置件中的,但很多政府单位
或中型企业weblogic居多,产环境部署的weblogic默认会对数据库连接字符进加密,还会
对console控制台的登录账号和密码进加密。
weblogic加密分析
weblogic前市上有两种加密式3DES和AES,这两种加密都属于对称加密,所以只要有密钥就能解
出密。
先来简单解下3DES和AES:
DES:Data Encryption Standard(数据加密标准)是种经典的对称算法,其数据分组度为64位,
使的密钥为64位,有效密钥度为56位(有8位于奇偶校验)。由IBM公司在70代开,于1976
11被美国国密局采。该技术算法公开,在各业有着泛的应。
3DES:由于计算机能的速发展,DES的56位密钥度显得有些太短,已经有可能通过穷举的
式对密进破译,于是有3DES。3DES相当于对统数据块采3次DES,3次DES使的密钥如果
完全同,则密钥度可以达到168位,延被破解的时间。
AES:Advanced Encryption Standard(级数据加密标准),NIST(美国国家标准和技术协会)挑选
出的下代加密算法,能够抵御已知的针对 DES 算法的所有攻击,且相于 3DES, 它的加密效率
,安全性能。
对加密算法感兴趣的可以看看《图解密码技术》,讲的较通俗懂。
其实,懂算法也没任何关系,因为我们可以通过weblogic版本号来区分加密式。weblogic在旧版本
的加密中使的是3DES,在WebLogic 11gR1之后的版本中就开始使AES进加密。有些对
weblogic版本太清楚,总觉得10.3.6是11g之前的版本,其实10.3.6就是属于11g的,这个只能怪
oracle发布的版本号有点乱。
家看下这个表就能轻看懂版本号。
----AES和3DES加密式分割线,上的就是AES加密,下的就是3DES加密----
你说看到版本号?也没问题,其实看下配置件的连接字符,看就能看出使的是么加密
式。因为在每个加密字符前都标识{AES}或{3DES}。
如AES般是这样的 {AES}ObwFrA5PSOW+/7+vgtZpxk/1Esw81ukoknfH4QUYjWY=
3DES般是这样的 {3DES}JMRazF/vClP1WAgy1czd2Q==
在解weblogic加密式后,我们开始对其解密。
中涉及的所有具和脚本都打包放在gayhub上,家下载
WebLogic Server 12cR2(12.2.1.4)-2019927
WebLogic Server 12cR2(12.2.1.3)-2017830
WebLogic Server 12cR2(12.2.1.2)-20161019
WebLogic Server 12cR2(12.2.1.1)-2016621
WebLogic Server 12cR2(12.2.1.0)-20151023
WebLogic Server 12cR1(12.1.3)-2014626
WebLogic Server 12cR1(12.1.2)-2013711
WebLogic Server 12cR1(12.1.1)-2011121
WebLogic Server 11gR1 PS5 (10.3.6) - 2012223
WebLogic Server 11gR1 PS4 (10.3.5) - 201156
WebLogic Server 11gR1 PS3 (10.3.4) - 2011115
WebLogic Server 11gR1 PS2 (10.3.3) - 2010四
WebLogic Server 11gR1 PS1 (10.3.2) - 200911
WebLogic Server 11g (10.3.1) - 20097
WebLogic Server 10.3 - 20088
WebLogic Server 10.0 - 20073
WebLogic Server 9.2.4 - 2010722
WebLogic Server 9.1
WebLogic Server 9.0 - 【Diablo】200611
WebLogic Server 8.1-20037发到20048为成熟版本,也已再持
WebLogic Server 7.0-20026发但是BEA公司推荐放弃使。
WebLogic Server 6.1 - 从November 2006再持
WebLogic Server 6.0 - 20013,从April 2003再持
WebLogic Server 5.1 -(代码名:Denali)第个持热部署技术的版本
WebLogic Server 4.0 - 1999
WebLogic Tengah 3.1 - 19986
WebLogic Tengah 3.0.1 - 19983
WebLogic Tengah 3.0 - 19981
WebLogic Tengah - 199711
解密前的准备
搭建weblgic环境建议使docker,我是直接的p神的vulhub的weblogic环境,测试主要使
weblogic 10.3.6版本和weblogic 12.2.1.3两个版本,docker compose在这
https://github.com/vulhub/vulhub/tree/master/weblogic/ 。
账号权限:weblogic或root户权限,能查看weblogic域件
密钥件:SerializedSystemIni.dat
SerializedSystemIni.dat是解密的核件,般保存在weblogic域的security录下。如weblogic
的domain录为:
那么SerializedSystemIni.dat件般在
个domain只会有个这个件,如果个weblogic下有多个domain,可能会出现多
个 SerializedSystemIni.dat 件,这时候可以通过find下就可以。由于系统有个带sample
录也有该件,所以出现多个结果,稍微分辨下就可以。
密件
weblogic的密分两类,类是数据库连接字符,类是console登录户名和密码。
数据库连接字符般是在config/jdbc录下的**jdbc.xml件
中: /root/Oracle/Middleware/user_projects/domains/base_domain/config/jdbc/tide-
jdbc.xml
https://github.com/TideSec/Decrypt_Weblogic_Password
/root/Oracle/Middleware/user_projects/domains/base_domain/
/root/Oracle/Middleware/user_projects/domains/base_domain/security/SerializedS
ystemIni.dat
剩余16页未读,继续阅读
资源推荐
资源评论
5星 · 资源好评率100%
166 浏览量
2020-10-17 上传
173 浏览量
5星 · 资源好评率100%
158 浏览量
112 浏览量
2020-02-27 上传
2019-07-17 上传
2018-07-23 上传
102 浏览量
2019-06-27 上传
2020-07-05 上传
2022-04-21 上传
5星 · 资源好评率100%
2010-10-11 上传
2019-09-18 上传
135 浏览量
5星 · 资源好评率100%
5星 · 资源好评率100%
149 浏览量
5星 · 资源好评率100%
180 浏览量
2018-07-19 上传
139 浏览量
5星 · 资源好评率100%
资源评论
曹多鱼
- 粉丝: 29
- 资源: 314
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- 15×10 4 m3原油储罐焊接施工中的质量监控——白沙湾原油商业储备基地工程储罐施工- .pdf
- 14开孔焊接空心球节点承载能力试验研究与应用.pdf
- 15CrMoR(H)+SUS321不锈复合钢板的焊接 - .pdf
- 15CrMo低合金钢焊接技术总结.pdf
- 15CrMoR钢的焊接工艺.pdf
- 15CrMo钢厚壁高压管现场焊接的工艺措施.pdf
- 15CrMo与0Cr19Ni9焊接工艺 - .pdf
- 15MnNbR球罐组焊裂纹分析与焊接质量控制.pdf
- 15G909-1 钢结构连接施工图示(焊接连接).pdf
- 15MnNiNbDR乙烯球罐的焊接施工.pdf
- 15万m3大型钢制储油罐底板焊接.pdf
- 16MnDR薄板埋弧焊焊接 - .pdf
- 16MnDR埋弧焊焊接材料的选配.pdf
- 15Mo3钢的焊接.pdf
- 15MnNrR钢制2000m3液化气球罐的焊接试验.pdf
- 16MnR+0Cr13复合钢板焊接工艺.pdf
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功