Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-2551 — シェルを使用してCVE-2020-2551用のweblogicデバッグ環境を構築する | Kitploit
ツール/GitHubGitHub/damingshidashi/cve-2020-2551
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubdamingshidashi/cve-2020-2551

CVE-2020-2551

シェルを使用してCVE-2020-2551用のweblogicデバッグ環境を構築する

リポジトリを見る
16年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-2551

このプロジェクトのセットアップスクリプトは10.3.6バージョンでテスト済みです。12バージョンは未テストです。

環境

kali+weblogic10.3.6+jdk6u25

weblogicをデプロイするマシンのメモリは少なくとも1.5Gを確保してください。スクリプトのパラメータで-x1024mが指定されているためです。

使用方法

weblogicローカルデバッグ環境のデプロイ

対応するバージョンのディレクトリに移動し、詳細は対応するREADEMEを参照してください。

ログインを試みる

http://ip:7001/consoleにアクセスしてください。初回アクセス時には初期化プロセスがあります!

デフォルトのユーザー名・パスワード:weblogic/admin@123

payload generate

プロジェクトmarshalsec_dockerを使用してmarshalsecのdocker版を構築します。ローカルで構築することも可能です。

marshalsec_dockerのデフォルトのpayloadはExportObject.javaです。利用に成功すると、/tmpディレクトリにpoc-cve-2020-2551.xという空ファイルが生成されます。

すべての操作は1台のマシンで再現することを推奨します。ネットワーク問題による再現失敗を避けるためです!

payload sender

Y4erのプロジェクトを使用してweblogic_CVE_2020_2551.jarパッケージを生成します。これはpayload送信器です。このjarはパケット送信後、必ずNamingServerなどのエラーを報告しますが、気にする必要はありません。weblogicのログに記録されるエラー情報の方が重要です。

weblogicが次の2つのエラーを報告した場合は、成功している可能性が高いです:

ディレクトリ紹介

省略。

既知の問題

  • 再起動後に環境変数が失われ、weblogicが起動できなくなり、javaが見つからなくなります。自己解決してください!
  • その他の問題は、issueで質問するか、blog1またはblog2のコメント欄で質問してください。

注意事項

ドキュメントに記載されているバージョンで厳密にテストしてください。クリーンアップスクリプトはありません。使用前にシステムスナップショットを取得することを強く推奨します!

すべての操作はできるだけ1台のマシンで行い、使用するjdkも同じものにしてください。ネットワーク問題やjavaバージョン非対応の問題を避けるためです。


プロジェクト参照

  • WeblogicEnvironment
  • CVE-2020-2551

脆弱性分析の参考

  • WebLogic WLSコアコンポーネントRCE分析(CVE-2020-2551) - 安全客、セキュリティ情報プラットフォーム
  • Weblogic CVE-2020-2551 IIOPプロトコル逆シリアル化RCE – Y4erのブログ
  • WebLogic-CVE-2020-2551 雑感
ツールをダウンロード