Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Weblogic — WebLogic vulnerability exploration from beginner to expert. | Kitploit
Outils/GitHubGitHub/gobysec/weblogic
Vulnerability AnalysisWeb Application ExploitationWeb SecurityPenetration TestingPapers & ResearchLearning & EducationCurated Resources
GitHubgobysec/weblogic

Weblogic

WebLogic vulnerability exploration from beginner to expert.

Voir le dépôt
15120il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Anglais| 中文

Thème de recherche sur les vulnérabilités WebLogic

Technique d'exploration de la vulnérabilité Weblogic CVE-2023-21931 : exploitation post-désérialisation

Résumé:Ces dernières années, les vulnérabilités de désérialisation Weblogic ont été découvertes et se sont concentrées sur le point de déclenchement de la désérialisation. Cependant, il existe de nombreux points qui impliquent la désérialisation mais ne peuvent pas être exploités en temps réel, ce qui est facilement négligé lors des recherches régulières sur les vulnérabilités. Le secteur a poursuivi les discussions sur les vulnérabilités « post-désérialisation », où des vulnérabilités apparemment inexploitables peuvent en réalité être exploitées grâce à des techniques ultérieures. Par exemple, si la vulnérabilité n'est pas déclenchée après une opération bind() ou rebind(), vous pouvez essayer d'autres méthodes comme lookup() ou lookupLink() pour déclencher la vulnérabilité. En utilisant cette approche, nous avons découvert deux vulnérabilités de post-désérialisation Weblogic (CVE-2023-21931, CVE-2023-21839), qui ont été officiellement confirmées par Oracle. Dans cet article, nous utiliserons ces deux vulnérabilités Weblogic comme exemples pour partager le processus de réflexion derrière l'exploitation des vulnérabilités de post-désérialisation. Nous pensons qu'il existe de nombreuses vulnérabilités similaires qui seront progressivement découvertes à l'avenir, et nous espérons que cet article pourra fournir une certaine inspiration aux chercheurs.

CVE-2023-21931

L'art des langages croisés : la vulnérabilité de sérialisation WebLogic et le protocole IIOP

Résumé:La vulnérabilité de sérialisation WebLogic dépend principalement des protocoles T3 et IIOP, qui présentent de nombreux problèmes dans l'interaction de communication, tels que le cross-langage et la transmission réseau, ce qui peut apporter de nombreux inconvénients à la détection et à l'exploitation des vulnérabilités. Selon la philosophie de WhiteHat Labs, la détection et l'exploitation de vulnérabilités est un travail créatif qui doit être mis en œuvre de la manière la plus concise et efficace possible pour garantir la multi-plateforme et le caractère pratique de la vulnérabilité. Par conséquent, nous avons implémenté une solution de communication par protocole IIOP inter-langages pour résoudre le problème de la vulnérabilité de sérialisation.

Analyse et synthèse des vulnérabilités du composant Coherence de WebLogic

Résumé:Cet article couvre les vulnérabilités suivantes : CVE-2021-2135, CVE-2021-2394, CVE-2020-2555, CVE-2020-2883, CVE-2020-14645, CVE-2020-14825, CVE-2020-14841, CVE-2020-14756. Ces dernières années, les vulnérabilités de désérialisation du composant Coherence de WebLogic ont été fréquemment signalées. Cependant, il n'existe aucun résumé public des vulnérabilités historiques de désérialisation du composant Coherence de WebLogic, ce qui rend difficile l'apprentissage ou la compréhension des vulnérabilités de désérialisation du composant Coherence de WebLogic pour ceux qui le souhaitent. Par conséquent, cet article fournit un résumé et une analyse des vulnérabilités historiques de désérialisation du composant Coherence de WebLogic.

Analyse de la vulnérabilité de désérialisation Weblogic CVE-2021-2394

Résumé:Le 21 juillet 2021, Oracle a publié une série de mises à jour de sécurité, concernant 342 vulnérabilités dans ses produits, notamment Weblogic Server, Database Server, Java SE, MySQL, etc. Parmi elles, il y a une vulnérabilité à haut risque dans le produit Oracle WebLogic Server, avec le numéro de vulnérabilité CVE-2021-2394 et un score CVSS de 9,8. Elle affecte plusieurs versions de WebLogic et peut être exploitée à distance avec une difficulté faible à l'aide des protocoles T3 et IIOP.

Analyse de la vulnérabilité d'exécution de commande à distance Weblogic (CVE-2020-14645)

Résumé:La vulnérabilité RCE par désérialisation CVE-2020-14645 récemment divulguée dans Weblogic est un contournement du correctif de CVE-2020-2883. CVE-2020-2883 appelait essentiellement des méthodes arbitraires via ReflectionExtractor, qui exécutait ensuite des commandes arbitraires à l'aide de la méthode exec de l'objet Runtime. Le correctif a mis ReflectionExtractor sur liste noire, de sorte qu'une nouvelle chaîne d'exploitation a pu être construite à l'aide d'UniversalExtractor. UniversalExtractor peut appeler arbitrairement les méthodes get et is, ce qui conduit à l'exploitation du chargement dynamique de classes à distance via JDNI. UniversalExtractor est propre à la version 12.2.1.4.0 de Weblogic, et cet article l'analyse sur la base de cette version.

Analyse de la vulnérabilité d'exécution de commande à distance Weblogic (CVE-2020-14644)

Résumé:Le 15 juillet 2020, Oracle a publié un grand nombre de correctifs de sécurité, parmi lesquels la vulnérabilité CVE-2020-14644 a été évaluée à 9,8 en gravité, affectant les versions 12.2.1.3.0, 12.2.1.4.0 et 14.1.1.0.0. Cet article s'appuie sur un code de preuve de concept (POC) publiquement disponible sur Internet pour la reproduction et l'analyse. Finalement, nous avons réalisé un defineClass + instanciation sans restriction, ce qui a abouti à une exécution de code à distance (RCE).



[URL officielle de Goby](https://gobies.org/)

Si vous avez un problème de type fonctionnel, vous pouvez ouvrir une issue sur GitHub ou dans le groupe de discussion ci-dessous :

  1. GitHub issue : https://github.com/gobysec/Goby/issues
  2. Groupe Telegram : http://t.me/gobies (Avantage communautaire : restez informé en temps réel des dernières informations sur les fonctionnalités de Goby, les événements et autres annonces.)
  3. Chaîne Telegram : https://t.me/joinchat/ENkApMqOonRhZjFl
  4. Twitter:https://twitter.com/GobySec
Télécharger l’outil