Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/gobysec/weblogic
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónPapers e InvestigaciónAprendizaje y EducaciónRecursos Curados
GitHubgobysec/weblogic

Weblogic

Exploración de vulnerabilidades de WebLogic de principiante a experto.

Ver Repositorio
15120hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Inglés| Chino

Tema de investigación sobre vulnerabilidades de WebLogic

Técnica de exploración de la vulnerabilidad CVE-2023-21931 de Weblogic: explotación posterior a la deserialización

Resumen:En los últimos años, se han descubierto vulnerabilidades de deserialización en Weblogic centradas en el punto de activación de la deserialización. Sin embargo, hay muchos puntos que implican deserialización pero que no pueden explotarse en tiempo real, los cuales se pasan por alto fácilmente durante la investigación regular de vulnerabilidades. Ha habido más discusiones en la industria sobre las vulnerabilidades de "post-deserialización", donde vulnerabilidades aparentemente inexplotables pueden explotarse realmente mediante técnicas posteriores. Por ejemplo, si la vulnerabilidad no se activa después de realizar una operación bind() o rebind(), se pueden probar otros métodos como lookup() o lookupLink() para activarla. Con este enfoque, hemos descubierto dos vulnerabilidades de post-deserialización en Weblogic (CVE-2023-21931, CVE-2023-21839), que han sido confirmadas oficialmente por Oracle. En este artículo, usaremos estas dos vulnerabilidades de Weblogic como ejemplos para compartir el proceso de pensamiento detrás de la explotación de vulnerabilidades de post-deserialización. Creemos que hay muchas vulnerabilidades similares que se irán descubriendo gradualmente en el futuro, y esperamos que este artículo pueda proporcionar cierta inspiración a los investigadores.

CVE-2023-21931

El arte del multilenguaje: la vulnerabilidad de serialización de Weblogic y el protocolo IIOP

Resumen:La vulnerabilidad de serialización de Weblogic depende principalmente de los protocolos T3 y IIOP, que presentan muchos problemas en la interacción de comunicación, como el soporte multilenguaje y la transmisión por red, lo que puede traer muchos inconvenientes a la detección y explotación de vulnerabilidades. En la filosofía de WhiteHat Labs, la detección y explotación de vulnerabilidades es un trabajo creativo que debe implementarse de la manera más concisa y eficiente para garantizar la multiplataforma y la practicidad de la vulnerabilidad. Por lo tanto, hemos implementado una solución de comunicación por protocolo IIOP multilenguaje para resolver el problema de la vulnerabilidad de serialización.

Análisis y resumen de las vulnerabilidades del componente Coherence de WebLogic

Resumen:Este artículo cubre las siguientes vulnerabilidades: CVE-2021-2135, CVE-2021-2394, CVE-2020-2555, CVE-2020-2883, CVE-2020-14645, CVE-2020-14825, CVE-2020-14841, CVE-2020-14756. En los últimos años, se han reportado con frecuencia vulnerabilidades de deserialización en el componente Coherence de WebLogic. Sin embargo, no existe un resumen público de las vulnerabilidades históricas de deserialización en el componente Coherence de WebLogic, lo que dificulta el aprendizaje o la comprensión de estas vulnerabilidades para quienes estén interesados. Por lo tanto, este artículo proporciona un resumen y un análisis de las vulnerabilidades históricas de deserialización en el componente Coherence de WebLogic.

Análisis de la vulnerabilidad de deserialización CVE-2021-2394 de Weblogic

Resumen:El 21 de julio de 2021, Oracle publicó una serie de actualizaciones de seguridad que involucran 342 vulnerabilidades en sus productos, incluyendo Weblogic Server, Database Server, Java SE, MySQL, etc. Entre ellas, hay una vulnerabilidad de alto riesgo en el producto Oracle WebLogic Server, con el número de vulnerabilidad CVE-2021-2394 y una puntuación CVSS de 9.8. Afecta a múltiples versiones de WebLogic y puede explotarse de forma remota con baja dificultad mediante los protocolos T3 y IIOP.

Análisis de la vulnerabilidad de ejecución remota de comandos de Weblogic (CVE-2020-14645)

Resumen:La vulnerabilidad de RCE por deserialización CVE-2020-14645 en Weblogic, divulgada recientemente, es un bypass del parche de CVE-2020-2883. CVE-2020-2883 esencialmente llamaba a métodos arbitrarios a través de ReflectionExtractor, que luego ejecutaba comandos arbitrarios usando el método exec del objeto Runtime. El parche incluyó a ReflectionExtractor en la lista negra, por lo que se pudo construir una nueva cadena de explotación usando UniversalExtractor. UniversalExtractor puede llamar arbitrariamente a los métodos get e is, lo que conduce a la explotación de la carga dinámica de clases remota de JDNI. UniversalExtractor es exclusivo de la versión 12.2.1.4.0 de Weblogic, y este artículo lo analiza basándose en esa versión.

Análisis de la vulnerabilidad de ejecución remota de comandos de Weblogic (CVE-2020-14644)

Resumen:El 15 de julio de 2020, Oracle publicó una gran cantidad de parches de seguridad, entre los cuales la vulnerabilidad CVE-2020-14644 fue calificada con una gravedad de 9.8, afectando a las versiones 12.2.1.3.0, 12.2.1.4.0 y 14.1.1.0.0. Este artículo se basa en código de prueba de concepto (POC) disponible públicamente en internet para su reproducción y análisis. Finalmente, logramos defineClass sin restricciones + instanciación, lo que resultó en ejecución remota de código (RCE).



[URL oficial de Goby](https://gobies.org/)

Si tienes un problema de tipo funcional, puedes crear un issue en GitHub o en el grupo de discusión a continuación:

  1. GitHub issue: https://github.com/gobysec/Goby/issues
  2. Grupo de Telegram: http://t.me/gobies (Ventaja de la comunidad: mantente al día con la información más reciente sobre las funciones de Goby, eventos y otros anuncios en tiempo real.)
  3. Canal de Telegram: https://t.me/joinchat/ENkApMqOonRhZjFl
  4. Twitter:https://twitter.com/GobySec
Descargar herramienta