Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-2551 — استخدم shell لبناء بيئة تصحيح أخطاء weblogic لـ CVE-2020-2551 | Kitploit
أدوات/GitHubGitHub/damingshidashi/cve-2020-2551
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubdamingshidashi/cve-2020-2551

CVE-2020-2551

استخدم shell لبناء بيئة تصحيح أخطاء weblogic لـ CVE-2020-2551

عرض المستودع
1منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-2551

تم اختبار سكربت إعداد هذا المشروع على الإصدار 10.3.6، ولم يتم اختبار الإصدار 12.

البيئة

kali+weblogic10.3.6+jdk6u25

تأكد من أن ذاكرة الجهاز الذي ينشر weblogic لا تقل عن 1.5G، لأن المعامل المحدد في السكربت هو -x1024m.

طريقة الاستخدام

نشر بيئة التصحيح المحلية لـ weblogic

ادخل إلى دليل الإصدار المقابل، وراجع READEME المقابل للتفاصيل.

محاولة تسجيل الدخول

قم بزيارة http://ip:7001/console، فهناك عملية تهيئة عند الزيارة الأولى!

اسم المستخدم وكلمة المرور الافتراضيان: weblogic/admin@123

توليد الـ payload

استخدم المشروع marshalsec_docker لإعداد نسخة docker من marshalsec، ويمكنك أيضًا إعداد نسخة محلية.

الـ payload الافتراضي في marshalsec_docker هو ExportObject.java، وبعد نجاح الاستغلال سيتم إنشاء ملف فارغ باسم poc-cve-2020-2551.x في دليل /tmp.

يُنصح بتنفيذ جميع العمليات على جهاز واحد، لتجنب فشل إعادة الإنتاج بسبب مشاكل الشبكة!

إرسال الـ payload

استخدم مشروع Y4er لتوليد حزمة weblogic_CVE_2020_2551.jar، وهي أداة لإرسال الـ payload. بعد إرسال هذه الحزمة jar، ستظهر بالتأكيد أخطاء مثل NamingServer، فلا داعي للانتباه إليها، فمعلومات الخطأ في سجلات weblogic هي الأهم.

إذا أبلغ weblogic عن هذين الخطأين، فمن المرجح جدًا أن تكون العملية ناجحة:

هيكل الدليل

محذوف.

المشكلات المعروفة

  • بعد إعادة التشغيل، تُفقد متغيرات البيئة، مما يؤدي إلى فشل تشغيل weblogic وعدم العثور على java، فقم بحل ذلك بنفسك!
  • للمشكلات الأخرى، اطرح سؤالك في issue، أو في قسم التعليقات في blog1 أو blog2.

تنبيهات

يرجى الالتزام الصارم بالإصدارات المذكورة في الوثائق عند الاختبار؛ لا يوجد سكربت تنظيف، ويُنصح بشدة بأخذ لقطة نظام (snapshot) قبل الاستخدام!

حاول تنفيذ جميع العمليات على جهاز واحد، وتأكد من استخدام نفس jdk، لتجنب مشاكل الشبكة ومشاكل عدم دعم إصدار java.


مراجع المشروع

  • WeblogicEnvironment
  • CVE-2020-2551

مراجع تحليل الثغرة

  • تحليل RCE للمكوّن الأساسي WLS في WebLogic(CVE-2020-2551) - Anquanke، منصة أخبار الأمن
  • Weblogic CVE-2020-2551 إلغاء تسلسل RCE عبر بروتوكول IIOP – مدونة Y4er
  • حديث عن WebLogic-CVE-2020-2551
تنزيل الأداة