
シェルを使用してCVE-2020-2551用のweblogicデバッグ環境を構築する
このプロジェクトのセットアップスクリプトは10.3.6バージョンでテスト済みです。12バージョンは未テストです。
kali+weblogic10.3.6+jdk6u25
weblogicをデプロイするマシンのメモリは少なくとも1.5Gを確保してください。スクリプトのパラメータで-x1024mが指定されているためです。
対応するバージョンのディレクトリに移動し、詳細は対応するREADEMEを参照してください。
http://ip:7001/consoleにアクセスしてください。初回アクセス時には初期化プロセスがあります!
デフォルトのユーザー名・パスワード:
weblogic/admin@123
プロジェクトmarshalsec_dockerを使用してmarshalsecのdocker版を構築します。ローカルで構築することも可能です。
marshalsec_dockerのデフォルトのpayloadはExportObject.javaです。利用に成功すると、/tmpディレクトリにpoc-cve-2020-2551.xという空ファイルが生成されます。
すべての操作は1台のマシンで再現することを推奨します。ネットワーク問題による再現失敗を避けるためです!
Y4erのプロジェクトを使用してweblogic_CVE_2020_2551.jarパッケージを生成します。これはpayload送信器です。このjarはパケット送信後、必ずNamingServerなどのエラーを報告しますが、気にする必要はありません。weblogicのログに記録されるエラー情報の方が重要です。
weblogicが次の2つのエラーを報告した場合は、成功している可能性が高いです:
省略。
ドキュメントに記載されているバージョンで厳密にテストしてください。クリーンアップスクリプトはありません。使用前にシステムスナップショットを取得することを強く推奨します!
すべての操作はできるだけ1台のマシンで行い、使用する
jdkも同じものにしてください。ネットワーク問題やjavaバージョン非対応の問題を避けるためです。