Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-2551 — Usa shell para construir un entorno de depuración de weblogic para CVE-2020-2551 | Kitploit
Herramientas/GitHubGitHub/damingshidashi/cve-2020-2551
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubdamingshidashi/cve-2020-2551

CVE-2020-2551

Usa shell para construir un entorno de depuración de weblogic para CVE-2020-2551

Ver Repositorio
1hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-2551

Los scripts de configuración de este proyecto han sido probados en la versión 10.3.6; la versión 12 no ha sido probada.

Entorno

kali+weblogic10.3.6+jdk6u25

Asegúrese de que la máquina que implementa weblogic tenga al menos 1.5G de memoria, porque el parámetro -x1024m está especificado en el script.

Uso

Implementar el entorno de depuración local de weblogic

Acceda al directorio de la versión correspondiente; consulte el READEME correspondiente para más detalles.

Intentar iniciar sesión

Acceda a http://ip:7001/console; ¡la primera vez que acceda hay un proceso de inicialización!

Nombre de usuario y contraseña predeterminados: weblogic/admin@123

Generar payload

Utilice el proyecto marshalsec_docker para montar la versión docker de marshalsec, o también puede montar una versión local.

El payload predeterminado de marshalsec_docker es ExportObject.java; tras una explotación exitosa, se generará un archivo vacío poc-cve-2020-2551.x en el directorio /tmp.

Se recomienda reproducir todas las operaciones en una misma máquina para evitar fallos de reproducción debidos a problemas de red.

Enviador de payload

Use el proyecto de Y4er para generar el paquete weblogic_CVE_2020_2551.jar, que es un enviador de payload. Después de que este jar envíe el paquete, seguramente reportará errores como NamingServer; no les preste atención, la información de error en el registro de weblogic es más importante.

Si weblogic muestra estos dos errores, lo más probable es que se haya tenido éxito:

Introducción al directorio

Se omite.

Problemas conocidos

  • Tras reiniciar, se pierden las variables de entorno, lo que impide que weblogic se inicie y que java no se encuentre. ¡Resuélvalo usted mismo!
  • Para otros problemas, plantee preguntas en issue, o en la sección de comentarios de blog1 o blog2.

Precauciones

Siga estrictamente las versiones indicadas en el documento para realizar las pruebas. No hay un script de limpieza; se recomienda encarecidamente crear una instantánea del sistema antes de usarlo.

Intente realizar todas las operaciones en una misma máquina y asegúrese de usar siempre el mismo jdk, para evitar problemas de red y de versiones de java no compatibles.


Referencias del proyecto

  • WeblogicEnvironment
  • CVE-2020-2551

Referencias de análisis de la vulnerabilidad

  • Análisis de RCE en el componente central WLS de WebLogic (CVE-2020-2551) - Anquanke, plataforma de información de seguridad
  • Weblogic CVE-2020-2551 RCE por deserialización del protocolo IIOP – Blog de Y4er
  • Reflexiones sobre WebLogic-CVE-2020-2551
Descargar herramienta