
Usa shell per creare un ambiente di debug weblogic per CVE-2020-2551
Gli script di configurazione di questo progetto sono stati testati sulla versione 10.3.6; la versione 12 non è stata testata.
kali+weblogic10.3.6+jdk6u25
Assicurati che la macchina che esegue il deployment di
weblogicabbia almeno1.5Gdi memoria, perché lo script specifica-x1024mnei parametri.
Entra nella directory della versione corrispondente e consulta il relativo READEME per i dettagli.
Accedi a http://ip:7001/console; al primo accesso viene eseguito un processo di inizializzazione!
Credenziali predefinite:
weblogic/admin@123
Utilizza il progetto marshalsec_docker per configurare la versione docker di marshalsec, oppure puoi predisporne una locale.
Il payload predefinito di marshalsec_docker è ExportObject.java; dopo un exploit riuscito viene creato un file vuoto poc-cve-2020-2551.x nella directory /tmp.
Si consiglia di eseguire tutte le operazioni su una singola macchina per evitare che problemi di rete compromettano la riproduzione!
Utilizza il progetto di Y4er per generare il pacchetto weblogic_CVE_2020_2551.jar, che è un inviatore di payload. Dopo l'invio, questo jar genererà sicuramente errori del tipo NamingServer; ignoralo, ciò che conta sono gli errori nei log di weblogic.
Se weblogic riporta questi due errori, con alta probabilità l'exploit è riuscito:
Omessa.
Testa rigorosamente con le versioni indicate nella documentazione; non ci sono script di pulizia, si consiglia vivamente di creare uno snapshot di sistema prima dell'uso!
Esegui tutte le operazioni possibilmente sulla stessa macchina e assicurati di usare un unico
jdk, per evitare problemi di rete o di versionijavanon supportate.