
Utiliser shell pour construire un environnement de débogage weblogic pour CVE-2020-2551
Le script de déploiement de ce projet a été testé sur la version 10.3.6, la version 12 n'a pas été testée.
kali+weblogic10.3.6+jdk6u25
Assurez-vous que la machine déployant
weblogicdispose d'au moins1.5Gde mémoire, car le paramètre-x1024mest spécifié dans le script.
Allez dans le répertoire de la version correspondante, consultez le READEME correspondant pour plus de détails.
Accédez à http://ip:7001/console, il y a un processus d'initialisation lors de la première visite !
Nom d'utilisateur et mot de passe par défaut :
weblogic/admin@123
Utilisez le projet marshalsec_docker pour construire la version docker de marshalsec, ou vous pouvez en utiliser une version locale.
Le payload par défaut de marshalsec_docker est ExportObject.java. Après une exploitation réussie, un fichier vide poc-cve-2020-2551.x sera généré dans le répertoire /tmp.
Il est recommandé d'effectuer toutes les opérations sur une seule machine pour éviter les échecs de reproduction dus aux problèmes réseau !
Utilisez le projet de Y4er pour générer le paquet weblogic_CVE_2020_2551.jar, c'est un émetteur de payload. Après avoir envoyé le paquet, il y aura certainement des erreurs comme NamingServer, ne vous en souciez pas, les informations d'erreur dans les logs de weblogic sont plus importantes.
weblogic signale ces deux erreurs, il y a de fortes chances que ce soit un succès :
Omis.
weblogic de démarrer, java introuvable, résolvez cela vous-même !issues, ou dans la section commentaires de blog1 ou blog2.Veuillez tester strictement selon les versions données dans la documentation, il n'y a pas de script de nettoyage, il est fortement recommandé de prendre un instantané du système avant utilisation !
Effectuez toutes les opérations de préférence sur une seule machine et assurez-vous d'utiliser le même
jdk, pour éviter les problèmes réseau ou les problèmes de version dejavanon prise en charge.