
WebLogic vulnerability exploration from beginner to expert.
Résumé:Ces dernières années, les vulnérabilités de désérialisation Weblogic ont été découvertes et se sont concentrées sur le point de déclenchement de la désérialisation. Cependant, il existe de nombreux points qui impliquent la désérialisation mais ne peuvent pas être exploités en temps réel, ce qui est facilement négligé lors des recherches régulières sur les vulnérabilités. Le secteur a poursuivi les discussions sur les vulnérabilités « post-désérialisation », où des vulnérabilités apparemment inexploitables peuvent en réalité être exploitées grâce à des techniques ultérieures. Par exemple, si la vulnérabilité n'est pas déclenchée après une opération bind() ou rebind(), vous pouvez essayer d'autres méthodes comme lookup() ou lookupLink() pour déclencher la vulnérabilité.
En utilisant cette approche, nous avons découvert deux vulnérabilités de post-désérialisation Weblogic (CVE-2023-21931, CVE-2023-21839), qui ont été officiellement confirmées par Oracle. Dans cet article, nous utiliserons ces deux vulnérabilités Weblogic comme exemples pour partager le processus de réflexion derrière l'exploitation des vulnérabilités de post-désérialisation. Nous pensons qu'il existe de nombreuses vulnérabilités similaires qui seront progressivement découvertes à l'avenir, et nous espérons que cet article pourra fournir une certaine inspiration aux chercheurs.
Résumé:La vulnérabilité de sérialisation WebLogic dépend principalement des protocoles T3 et IIOP, qui présentent de nombreux problèmes dans l'interaction de communication, tels que le cross-langage et la transmission réseau, ce qui peut apporter de nombreux inconvénients à la détection et à l'exploitation des vulnérabilités. Selon la philosophie de WhiteHat Labs, la détection et l'exploitation de vulnérabilités est un travail créatif qui doit être mis en œuvre de la manière la plus concise et efficace possible pour garantir la multi-plateforme et le caractère pratique de la vulnérabilité. Par conséquent, nous avons implémenté une solution de communication par protocole IIOP inter-langages pour résoudre le problème de la vulnérabilité de sérialisation.
Résumé:Cet article couvre les vulnérabilités suivantes : CVE-2021-2135, CVE-2021-2394, CVE-2020-2555, CVE-2020-2883, CVE-2020-14645, CVE-2020-14825, CVE-2020-14841, CVE-2020-14756. Ces dernières années, les vulnérabilités de désérialisation du composant Coherence de WebLogic ont été fréquemment signalées. Cependant, il n'existe aucun résumé public des vulnérabilités historiques de désérialisation du composant Coherence de WebLogic, ce qui rend difficile l'apprentissage ou la compréhension des vulnérabilités de désérialisation du composant Coherence de WebLogic pour ceux qui le souhaitent. Par conséquent, cet article fournit un résumé et une analyse des vulnérabilités historiques de désérialisation du composant Coherence de WebLogic.
Résumé:Le 21 juillet 2021, Oracle a publié une série de mises à jour de sécurité, concernant 342 vulnérabilités dans ses produits, notamment Weblogic Server, Database Server, Java SE, MySQL, etc. Parmi elles, il y a une vulnérabilité à haut risque dans le produit Oracle WebLogic Server, avec le numéro de vulnérabilité CVE-2021-2394 et un score CVSS de 9,8. Elle affecte plusieurs versions de WebLogic et peut être exploitée à distance avec une difficulté faible à l'aide des protocoles T3 et IIOP.
Résumé:La vulnérabilité RCE par désérialisation CVE-2020-14645 récemment divulguée dans Weblogic est un contournement du correctif de CVE-2020-2883. CVE-2020-2883 appelait essentiellement des méthodes arbitraires via ReflectionExtractor, qui exécutait ensuite des commandes arbitraires à l'aide de la méthode exec de l'objet Runtime. Le correctif a mis ReflectionExtractor sur liste noire, de sorte qu'une nouvelle chaîne d'exploitation a pu être construite à l'aide d'UniversalExtractor. UniversalExtractor peut appeler arbitrairement les méthodes get et is, ce qui conduit à l'exploitation du chargement dynamique de classes à distance via JDNI. UniversalExtractor est propre à la version 12.2.1.4.0 de Weblogic, et cet article l'analyse sur la base de cette version.
Résumé:Le 15 juillet 2020, Oracle a publié un grand nombre de correctifs de sécurité, parmi lesquels la vulnérabilité CVE-2020-14644 a été évaluée à 9,8 en gravité, affectant les versions 12.2.1.3.0, 12.2.1.4.0 et 14.1.1.0.0. Cet article s'appuie sur un code de preuve de concept (POC) publiquement disponible sur Internet pour la reproduction et l'analyse. Finalement, nous avons réalisé un defineClass + instanciation sans restriction, ce qui a abouti à une exécution de code à distance (RCE).
Si vous avez un problème de type fonctionnel, vous pouvez ouvrir une issue sur GitHub ou dans le groupe de discussion ci-dessous :