Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-2551 — Utiliser shell pour construire un environnement de débogage weblogic pour CVE-2020-2551 | Kitploit
Outils/GitHubGitHub/damingshidashi/cve-2020-2551
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubdamingshidashi/cve-2020-2551

CVE-2020-2551

Utiliser shell pour construire un environnement de débogage weblogic pour CVE-2020-2551

Voir le dépôt
1il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-2551

Le script de déploiement de ce projet a été testé sur la version 10.3.6, la version 12 n'a pas été testée.

Environnement

kali+weblogic10.3.6+jdk6u25

Assurez-vous que la machine déployant weblogic dispose d'au moins 1.5G de mémoire, car le paramètre -x1024m est spécifié dans le script.

Utilisation

Déploiement de l'environnement de débogage local de weblogic

Allez dans le répertoire de la version correspondante, consultez le READEME correspondant pour plus de détails.

Tentative de connexion

Accédez à http://ip:7001/console, il y a un processus d'initialisation lors de la première visite !

Nom d'utilisateur et mot de passe par défaut : weblogic/admin@123

Génération du payload

Utilisez le projet marshalsec_docker pour construire la version docker de marshalsec, ou vous pouvez en utiliser une version locale.

Le payload par défaut de marshalsec_docker est ExportObject.java. Après une exploitation réussie, un fichier vide poc-cve-2020-2551.x sera généré dans le répertoire /tmp.

Il est recommandé d'effectuer toutes les opérations sur une seule machine pour éviter les échecs de reproduction dus aux problèmes réseau !

Envoi du payload

Utilisez le projet de Y4er pour générer le paquet weblogic_CVE_2020_2551.jar, c'est un émetteur de payload. Après avoir envoyé le paquet, il y aura certainement des erreurs comme NamingServer, ne vous en souciez pas, les informations d'erreur dans les logs de weblogic sont plus importantes.

weblogic signale ces deux erreurs, il y a de fortes chances que ce soit un succès :

Présentation du répertoire

Omis.

Problèmes connus

  • Après un redémarrage, les variables d'environnement peuvent être perdues, ce qui empêche weblogic de démarrer, java introuvable, résolvez cela vous-même !
  • Pour les autres problèmes, posez des questions dans les issues, ou dans la section commentaires de blog1 ou blog2.

Remarques

Veuillez tester strictement selon les versions données dans la documentation, il n'y a pas de script de nettoyage, il est fortement recommandé de prendre un instantané du système avant utilisation !

Effectuez toutes les opérations de préférence sur une seule machine et assurez-vous d'utiliser le même jdk, pour éviter les problèmes réseau ou les problèmes de version de java non prise en charge.


Références du projet

  • WeblogicEnvironment
  • CVE-2020-2551

Références d'analyse de la vulnérabilité

  • WebLogic WLS核心组件RCE分析(CVE-2020-2551) - 安全客,安全资讯平台
  • Weblogic CVE-2020-2551 IIOP协议反序列化RCE – Y4er的博客
  • 漫谈 WebLogic-CVE-2020-2551
Télécharger l’outil