Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-2551 — CVE-2020-2551 के लिए शेल का उपयोग करके weblogic डिबग वातावरण बनाएं | Kitploit
उपकरण/GitHubGitHub/damingshidashi/cve-2020-2551
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubdamingshidashi/cve-2020-2551

CVE-2020-2551

CVE-2020-2551 के लिए शेल का उपयोग करके weblogic डिबग वातावरण बनाएं

रिपॉजिटरी देखें
16 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-2551

इस परियोजना का सेटअप स्क्रिप्ट संस्करण 10.3.6 पर परीक्षण किया गया है, संस्करण 12 पर परीक्षण नहीं किया गया।

वातावरण

kali+weblogic10.3.6+jdk6u25

सुनिश्चित करें कि weblogic तैनात करने वाली मशीन में कम से कम 1.5G मेमोरी हो, क्योंकि स्क्रिप्ट में पैरामीटर -x1024m निर्दिष्ट है।

उपयोग विधि

स्थानीय डिबग वातावरण में weblogic तैनात करना

संबंधित संस्करण निर्देशिका में जाएं, विवरण के लिए संबंधित README देखें।

लॉगिन प्रयास करें

http://ip:7001/console तक पहुंचें, पहली बार पहुंचने पर एक आरंभीकरण प्रक्रिया होती है!

डिफ़ॉल्ट उपयोगकर्ता नाम और पासवर्ड: weblogic/admin@123

payload generate

marshalsec का docker संस्करण बनाने के लिए marshalsec_docker प्रोजेक्ट का उपयोग करें, या स्थानीय संस्करण भी बना सकते हैं।

marshalsec_docker का डिफ़ॉल्ट payload ExportObject.java है, सफल शोषण के बाद /tmp निर्देशिका में poc-cve-2020-2551.x खाली फ़ाइल उत्पन्न होगी।

सभी ऑपरेशन एक ही मशीन पर करने की सलाह दी जाती है, नेटवर्क समस्याओं के कारण विफलता से बचने के लिए।

payload sender

Y4er के प्रोजेक्ट का उपयोग करके weblogic_CVE_2020_2551.jar पैकेज उत्पन्न करें, यह एक payload भेजने वाला है, यह jar पैकेज भेजने के बाद निश्चित रूप से NamingServer जैसी त्रुटियां दिखाएगा, उन पर ध्यान न दें, weblogic लॉग में त्रुटि जानकारी अधिक महत्वपूर्ण है।

weblogic में ये दो त्रुटियां आने पर, बहुत संभावना है कि यह सफल है:

निर्देशिका परिचय

संक्षेप में।

ज्ञात समस्याएं

  • रीबूट के बाद, पर्यावरण चर खो जाएंगे, जिससे weblogic प्रारंभ नहीं होगा, java नहीं मिलेगा, स्वयं हल करें!
  • अन्य समस्याओं के लिए, issue में पूछें, या blog1 या blog2 की टिप्पणी अनुभाग में पूछें।

सावधानियां

कृपया दस्तावेज़ में दिए गए संस्करणों के अनुसार सख्ती से परीक्षण करें, कोई सफाई स्क्रिप्ट नहीं है, उपयोग से पहले सिस्टम स्नैपशॉट लेने की दृढ़ता से सलाह दी जाती है!

सभी ऑपरेशन एक ही मशीन पर करने का प्रयास करें, और सुनिश्चित करें कि उपयोग किया गया jdk एक ही है, नेटवर्क समस्याओं और java संस्करण असमर्थता से बचने के लिए।


परियोजना संदर्भ

  • WeblogicEnvironment
  • CVE-2020-2551

भेद्यता विश्लेषण संदर्भ

  • WebLogic WLS मुख्य घटक RCE विश्लेषण (CVE-2020-2551) - 安全客, सुरक्षा सूचना मंच
  • Weblogic CVE-2020-2551 IIOP प्रोटोकॉल डिसेरियलाइज़ेशन RCE – Y4er का ब्लॉग
  • चर्चा WebLogic-CVE-2020-2551
टूल डाउनलोड करें