
Usa shell para construir un entorno de depuración de weblogic para CVE-2020-2551
Los scripts de configuración de este proyecto han sido probados en la versión 10.3.6; la versión 12 no ha sido probada.
kali+weblogic10.3.6+jdk6u25
Asegúrese de que la máquina que implementa
weblogictenga al menos1.5Gde memoria, porque el parámetro-x1024mestá especificado en el script.
Acceda al directorio de la versión correspondiente; consulte el READEME correspondiente para más detalles.
Acceda a http://ip:7001/console; ¡la primera vez que acceda hay un proceso de inicialización!
Nombre de usuario y contraseña predeterminados:
weblogic/admin@123
Utilice el proyecto marshalsec_docker para montar la versión docker de marshalsec, o también puede montar una versión local.
El payload predeterminado de marshalsec_docker es ExportObject.java; tras una explotación exitosa, se generará un archivo vacío poc-cve-2020-2551.x en el directorio /tmp.
Se recomienda reproducir todas las operaciones en una misma máquina para evitar fallos de reproducción debidos a problemas de red.
Use el proyecto de Y4er para generar el paquete weblogic_CVE_2020_2551.jar, que es un enviador de payload. Después de que este jar envíe el paquete, seguramente reportará errores como NamingServer; no les preste atención, la información de error en el registro de weblogic es más importante.
Si weblogic muestra estos dos errores, lo más probable es que se haya tenido éxito:
Se omite.
Siga estrictamente las versiones indicadas en el documento para realizar las pruebas. No hay un script de limpieza; se recomienda encarecidamente crear una instantánea del sistema antes de usarlo.
Intente realizar todas las operaciones en una misma máquina y asegúrese de usar siempre el mismo
jdk, para evitar problemas de red y de versiones dejavano compatibles.