
CVE-2020-2551 के लिए शेल का उपयोग करके weblogic डिबग वातावरण बनाएं
इस परियोजना का सेटअप स्क्रिप्ट संस्करण 10.3.6 पर परीक्षण किया गया है, संस्करण 12 पर परीक्षण नहीं किया गया।
kali+weblogic10.3.6+jdk6u25
सुनिश्चित करें कि
weblogicतैनात करने वाली मशीन में कम से कम1.5Gमेमोरी हो, क्योंकि स्क्रिप्ट में पैरामीटर-x1024mनिर्दिष्ट है।
संबंधित संस्करण निर्देशिका में जाएं, विवरण के लिए संबंधित README देखें।
http://ip:7001/console तक पहुंचें, पहली बार पहुंचने पर एक आरंभीकरण प्रक्रिया होती है!
डिफ़ॉल्ट उपयोगकर्ता नाम और पासवर्ड:
weblogic/admin@123
marshalsec का docker संस्करण बनाने के लिए marshalsec_docker प्रोजेक्ट का उपयोग करें, या स्थानीय संस्करण भी बना सकते हैं।
marshalsec_docker का डिफ़ॉल्ट payload ExportObject.java है, सफल शोषण के बाद /tmp निर्देशिका में poc-cve-2020-2551.x खाली फ़ाइल उत्पन्न होगी।
सभी ऑपरेशन एक ही मशीन पर करने की सलाह दी जाती है, नेटवर्क समस्याओं के कारण विफलता से बचने के लिए।
Y4er के प्रोजेक्ट का उपयोग करके weblogic_CVE_2020_2551.jar पैकेज उत्पन्न करें, यह एक payload भेजने वाला है, यह jar पैकेज भेजने के बाद निश्चित रूप से NamingServer जैसी त्रुटियां दिखाएगा, उन पर ध्यान न दें, weblogic लॉग में त्रुटि जानकारी अधिक महत्वपूर्ण है।
weblogic में ये दो त्रुटियां आने पर, बहुत संभावना है कि यह सफल है:
संक्षेप में।
weblogic प्रारंभ नहीं होगा, java नहीं मिलेगा, स्वयं हल करें!issue में पूछें, या blog1 या blog2 की टिप्पणी अनुभाग में पूछें।कृपया दस्तावेज़ में दिए गए संस्करणों के अनुसार सख्ती से परीक्षण करें, कोई सफाई स्क्रिप्ट नहीं है, उपयोग से पहले सिस्टम स्नैपशॉट लेने की दृढ़ता से सलाह दी जाती है!
सभी ऑपरेशन एक ही मशीन पर करने का प्रयास करें, और सुनिश्चित करें कि उपयोग किया गया
jdkएक ही है, नेटवर्क समस्याओं औरjavaसंस्करण असमर्थता से बचने के लिए।