Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-2551 — Verwenden Sie die Shell, um eine Weblogic-Debug-Umgebung für CVE-2020-2551 aufzubauen. | Kitploit
Tools/GitHubGitHub/damingshidashi/cve-2020-2551
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubdamingshidashi/cve-2020-2551

CVE-2020-2551

Verwenden Sie die Shell, um eine Weblogic-Debug-Umgebung für CVE-2020-2551 aufzubauen.

Repository anzeigen
1vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-2551

Das Setup-Skript dieses Projekts wurde unter Version 10.3.6 getestet, Version 12 wurde nicht getestet.

Umgebung

kali+weblogic10.3.6+jdk6u25

Stelle sicher, dass der Rechner, auf dem weblogic bereitgestellt wird, mindestens 1,5G Arbeitsspeicher hat, da im Skript der Parameter -x1024m angegeben ist.

Verwendung

Bereitstellung der lokalen Debug-Umgebung für Weblogic

Wechsle in das entsprechende Versionsverzeichnis, Einzelheiten siehe das entsprechende READEME.

Anmeldeversuch

Rufe http://ip:7001/console auf, beim ersten Zugriff gibt es einen Initialisierungsprozess!

Standard-Benutzername und Passwort: weblogic/admin@123

Payload generieren

Verwende das Projekt marshalsec_docker, um die docker-Version von marshalsec aufzusetzen, oder lokal.

Der Standard-payload von marshalsec_docker ist ExportObject.java. Nach erfolgreicher Ausnutzung wird im Verzeichnis /tmp eine leere Datei poc-cve-2020-2551.x erstellt.

Es wird empfohlen, alle Operationen auf einem einzigen Rechner durchzuführen, um Netzwerkprobleme zu vermeiden, die eine fehlgeschlagene Nachstellung verursachen könnten!

Payload senden

Verwende das Projekt von Y4er, um das Paket weblogic_CVE_2020_2551.jar zu erstellen – dies ist ein payload-Sender. Nach dem Senden des jar-Pakets wird es definitiv Fehler wie NamingServer geben – ignoriere sie. Die Fehlerinformationen im weblogic-Log sind wichtiger.

Wenn weblogic diese beiden Fehler meldet, ist die Wahrscheinlichkeit eines Erfolgs hoch:

Verzeichnisstruktur

Wird ausgelassen.

Bekannte Probleme

  • Nach einem Neustart gehen Umgebungsvariablen verloren, was dazu führt, dass weblogic nicht starten kann, java wird nicht gefunden – selbst beheben!
  • Bei anderen Problemen bitte in den Issues nachfragen oder in den Kommentaren unter blog1 oder blog2.

Hinweise

Bitte teste streng nach den im Dokument angegebenen Versionen. Es gibt kein Bereinigungsskript; es wird dringend empfohlen, vor der Nutzung einen System-Snapshot zu erstellen!

Alle Operationen sollten möglichst auf einem einzigen Rechner durchgeführt werden, und es sollte sichergestellt werden, dass die verwendete jdk dieselbe ist, um Netzwerkprobleme oder Probleme mit inkompatiblen java-Versionen zu vermeiden.


Projektverweise

  • WeblogicEnvironment
  • CVE-2020-2551

Referenzen zur Analyse der Schwachstelle

  • WebLogic WLS Core Component RCE Analysis (CVE-2020-2551) - Anquanke, Sicherheitsinformationsplattform
  • Weblogic CVE-2020-2551 IIOP Protocol Deserialization RCE – Y4er's Blog
  • Discussion on WebLogic-CVE-2020-2551
Tool herunterladen