
Verwenden Sie die Shell, um eine Weblogic-Debug-Umgebung für CVE-2020-2551 aufzubauen.
Das Setup-Skript dieses Projekts wurde unter Version 10.3.6 getestet, Version 12 wurde nicht getestet.
kali+weblogic10.3.6+jdk6u25
Stelle sicher, dass der Rechner, auf dem
weblogicbereitgestellt wird, mindestens1,5GArbeitsspeicher hat, da im Skript der Parameter-x1024mangegeben ist.
Wechsle in das entsprechende Versionsverzeichnis, Einzelheiten siehe das entsprechende READEME.
Rufe http://ip:7001/console auf, beim ersten Zugriff gibt es einen Initialisierungsprozess!
Standard-Benutzername und Passwort:
weblogic/admin@123
Verwende das Projekt marshalsec_docker, um die docker-Version von marshalsec aufzusetzen, oder lokal.
Der Standard-payload von marshalsec_docker ist ExportObject.java. Nach erfolgreicher Ausnutzung wird im Verzeichnis /tmp eine leere Datei poc-cve-2020-2551.x erstellt.
Es wird empfohlen, alle Operationen auf einem einzigen Rechner durchzuführen, um Netzwerkprobleme zu vermeiden, die eine fehlgeschlagene Nachstellung verursachen könnten!
Verwende das Projekt von Y4er, um das Paket weblogic_CVE_2020_2551.jar zu erstellen – dies ist ein payload-Sender. Nach dem Senden des jar-Pakets wird es definitiv Fehler wie NamingServer geben – ignoriere sie. Die Fehlerinformationen im weblogic-Log sind wichtiger.
Wenn weblogic diese beiden Fehler meldet, ist die Wahrscheinlichkeit eines Erfolgs hoch:
Wird ausgelassen.
Bitte teste streng nach den im Dokument angegebenen Versionen. Es gibt kein Bereinigungsskript; es wird dringend empfohlen, vor der Nutzung einen System-Snapshot zu erstellen!
Alle Operationen sollten möglichst auf einem einzigen Rechner durchgeführt werden, und es sollte sichergestellt werden, dass die verwendete
jdkdieselbe ist, um Netzwerkprobleme oder Probleme mit inkompatiblenjava-Versionen zu vermeiden.