
استخدم shell لبناء بيئة تصحيح أخطاء weblogic لـ CVE-2020-2551
تم اختبار سكربت إعداد هذا المشروع على الإصدار 10.3.6، ولم يتم اختبار الإصدار 12.
kali+weblogic10.3.6+jdk6u25
تأكد من أن ذاكرة الجهاز الذي ينشر
weblogicلا تقل عن1.5G، لأن المعامل المحدد في السكربت هو-x1024m.
ادخل إلى دليل الإصدار المقابل، وراجع READEME المقابل للتفاصيل.
قم بزيارة http://ip:7001/console، فهناك عملية تهيئة عند الزيارة الأولى!
اسم المستخدم وكلمة المرور الافتراضيان:
weblogic/admin@123
استخدم المشروع marshalsec_docker لإعداد نسخة docker من marshalsec، ويمكنك أيضًا إعداد نسخة محلية.
الـ payload الافتراضي في marshalsec_docker هو ExportObject.java، وبعد نجاح الاستغلال سيتم إنشاء ملف فارغ باسم poc-cve-2020-2551.x في دليل /tmp.
يُنصح بتنفيذ جميع العمليات على جهاز واحد، لتجنب فشل إعادة الإنتاج بسبب مشاكل الشبكة!
استخدم مشروع Y4er لتوليد حزمة weblogic_CVE_2020_2551.jar، وهي أداة لإرسال الـ payload. بعد إرسال هذه الحزمة jar، ستظهر بالتأكيد أخطاء مثل NamingServer، فلا داعي للانتباه إليها، فمعلومات الخطأ في سجلات weblogic هي الأهم.
إذا أبلغ weblogic عن هذين الخطأين، فمن المرجح جدًا أن تكون العملية ناجحة:
محذوف.
weblogic وعدم العثور على java، فقم بحل ذلك بنفسك!issue، أو في قسم التعليقات في blog1 أو blog2.يرجى الالتزام الصارم بالإصدارات المذكورة في الوثائق عند الاختبار؛ لا يوجد سكربت تنظيف، ويُنصح بشدة بأخذ لقطة نظام (snapshot) قبل الاستخدام!
حاول تنفيذ جميع العمليات على جهاز واحد، وتأكد من استخدام نفس
jdk، لتجنب مشاكل الشبكة ومشاكل عدم دعم إصدارjava.