Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-2551 — Usa shell per creare un ambiente di debug weblogic per CVE-2020-2551 | Kitploit
Strumenti/GitHubGitHub/damingshidashi/cve-2020-2551
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubdamingshidashi/cve-2020-2551

CVE-2020-2551

Usa shell per creare un ambiente di debug weblogic per CVE-2020-2551

Vedi Repository
16 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-2551

Gli script di configurazione di questo progetto sono stati testati sulla versione 10.3.6; la versione 12 non è stata testata.

Ambiente

kali+weblogic10.3.6+jdk6u25

Assicurati che la macchina che esegue il deployment di weblogic abbia almeno 1.5G di memoria, perché lo script specifica -x1024m nei parametri.

Utilizzo

Distribuzione dell'ambiente di debug locale di weblogic

Entra nella directory della versione corrispondente e consulta il relativo READEME per i dettagli.

Tentativo di accesso

Accedi a http://ip:7001/console; al primo accesso viene eseguito un processo di inizializzazione!

Credenziali predefinite: weblogic/admin@123

Generazione del payload

Utilizza il progetto marshalsec_docker per configurare la versione docker di marshalsec, oppure puoi predisporne una locale.

Il payload predefinito di marshalsec_docker è ExportObject.java; dopo un exploit riuscito viene creato un file vuoto poc-cve-2020-2551.x nella directory /tmp.

Si consiglia di eseguire tutte le operazioni su una singola macchina per evitare che problemi di rete compromettano la riproduzione!

Invio del payload

Utilizza il progetto di Y4er per generare il pacchetto weblogic_CVE_2020_2551.jar, che è un inviatore di payload. Dopo l'invio, questo jar genererà sicuramente errori del tipo NamingServer; ignoralo, ciò che conta sono gli errori nei log di weblogic.

Se weblogic riporta questi due errori, con alta probabilità l'exploit è riuscito:

Struttura delle directory

Omessa.

Problemi noti

  • Dopo un riavvio, le variabili d'ambiente vengono perse, impedendo l'avvio di weblogic e la localizzazione di java; risolvi autonomamente!
  • Per altri problemi, apri una issue o chiedi nella sezione commenti di blog1 o blog2.

Avvertenze

Testa rigorosamente con le versioni indicate nella documentazione; non ci sono script di pulizia, si consiglia vivamente di creare uno snapshot di sistema prima dell'uso!

Esegui tutte le operazioni possibilmente sulla stessa macchina e assicurati di usare un unico jdk, per evitare problemi di rete o di versioni java non supportate.


Riferimenti del progetto

  • WeblogicEnvironment
  • CVE-2020-2551

Riferimenti per l'analisi della vulnerabilità

  • Analisi RCE del componente core WLS di WebLogic (CVE-2020-2551) - 安全客, piattaforma di informazioni sulla sicurezza
  • Deserializzazione RCE del protocollo IIOP di Weblogic CVE-2020-2551 – Blog di Y4er
  • Riflessioni su WebLogic-CVE-2020-2551
Scarica lo strumento