Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-21445-for-12.2.1.3.0-Weblogic — Oracle WebLogic ADF Faces用の事前認証リモートコード実行エクスプロイト(CVE-2022-21445、CVSS 9.8)。ペネトレーションテスト用の詳細な環境設定、ペイロード生成、リモートデバッグ手順を含む。 | Kitploit
ツール/GitHubGitHub/hienkiet
/cve-2022-21445-for-12.2.1.3.0-weblogic
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツールペイロード開発
GitHubhienkiet/cve-2022-21445-for-12.2.1.3.0-weblogic

CVE-2022-21445-for-12.2.1.3.0-Weblogic

Oracle WebLogic ADF Faces用の事前認証リモートコード実行エクスプロイト(CVE-2022-21445、CVSS 9.8)。ペネトレーションテスト用の詳細な環境設定、ペイロード生成、リモートデバッグ手順を含む。

リポジトリを見る
53552年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

概要

CVE-2022-21445(CVSSスコア9.8)は、信頼できないデータのデシリアライズの脆弱性であり、ADF Facesコンポーネントに存在することが確認されており、攻撃者が事前認証なしでリモートから悪用してRCEを実行できる可能性があります。

この脆弱性は、VNG CorporationのPeterJson氏とVNPTのNguyen Jang氏という2人のサイバーセキュリティ専門家によって発見されました。その後、Oracleは2021年10月にこの報告を受け、パッチのリリースまでに6か月、つまり2022年4月までかかりました。

この記事では、Oracle Business Intelligenceバージョン12.2.1.4.0への悪用に焦点を当てます。

分析 - 脆弱性の再現

環境のセットアップ

被害者/ターゲット側マシン

条件: ライセンスがアクティブなWindows 10+ ProまたはWindows Home(x64)をインストールするか、Windows Serverを使用します(できればOracle製品を推奨)。

手順1: Javaをインストールします。バージョンはjdk 8u112以上(8Ux)、ダウンロードリンク: JDKv8U112

  • JAVA_HOME をjdkディレクトリ(jreではなく)を指すように追加します。 画像 1.1: Javaのインストール

手順2: Oracle Database 19cをインストールします。ダウンロードリンク: Oracle 19c

  1. データベースをインストールするためのフォルダを準備し、以下のようなパスを作成して、ダウンロードしたデータベースのzipファイルをここに解凍します: C:\app\oracle\product\19c\db_home1

  2. setup.applicationファイルを管理者権限で実行します。 画像 2.1: DBセットアップの実行

  3. DBインストールガイド の指示に従ってステップバイステップで実行します。

  4. 非常に重要: ステップ8/17で、今後のFusion Middlewareインストールプロセスに備えて、Create as Container database にチェックを入れて、プラガブルDBを開くことを忘れないでください。 画像 2.2: プラガブルデータベースの作成

ステップ9/17で、文字セットとしてUnicode (AL32UTF8) を選択します。 画像 2.3: Unicodeの選択

  1. インストールプロセスが完了したら、WindowsのServicesで、以下の図のように主要な4つのサービスがRUNNING状態であることを注意深く確認します。 画像 2.4: インストール成功

画像 2.5: サービスの確認

  1. 以下の手順に従って、新しいOracle Databaseアカウントを作成します:
  • 管理者ターミナル -> sqlplus / as sysdba
  • systemシステムユーザーの作成: alter user system identified by system_password account unlock;
  • systemユーザーの存在を確認: select username from dba_users;
  • 環境設定: alter session set “_oracle_script”=true;
  • 通常ユーザーhrを作成: create user hr identified by user_password;
  • 権限付与: grant all privileges to hr;
  • アカウントのロック解除 – パスワード変更: alter user hr identified by hr_pass account unlock;
  • 新しいシステムアカウントの作成: alter user sys identified by sys_pass account unlock;

手順3: SQL Developerをインストールします。バージョンはno-jre、ダウンロードリンク: SQLDev-NoJRE 画像 3.1: SQL Developerのダウンロード

  • sqldeveloper.applicationファイルを管理者権限で実行します。 画像 3.2: SQL Developerの起動

  • 下図のように新しい接続のパラメータを設定します。UsernameとPassword(上の例では___hr___)、Hostname(デフォルトは___localhost___)、Port(デフォルトは___1521___)、SID(手順2でインストールしたグローバルデータベース名)を変更することに注意してください。 画像 3.3: SQL Developerのパラメータ設定

  • __Test__を選択したときに__Success__というメッセージが表示されたら接続成功です。__Connect__を選択します。

手順4: Fusion Middleware Infrastructure (FMW) バージョン12.2.1.3.0をインストールします。ダウンロードリンク: FMW_ver_12.2.1.3.0 画像 4.1: FMWのダウンロード

  • FMWインストールディレクトリ用に次の形式のパスを作成します: C:\Oracle\Middleware\Oracle_Home
  • ガイドに従って手順を順番に実行します: FMWインストールガイド

手順5: Oracle Business Intelligence (OBIEE) バージョン12.2.1.4.0をインストールします。ダウンロードリンク: OBIEE_ver_12.2.1.4.0

  • __setup_bi_platform-12.2.1.4.0_win64.exe__ファイルを管理者権限で実行します。 画像 5.1: OBIEEインストールファイルの実行

  • OBIEEインストールガイド に従ってステップバイステップでインストールします。

  • 注意: BIのパスはFWMをインストールしたパスと同じでなければなりません。ここでは Oracle/Middleware/Oracle_Home です。 画像 5.2: BIのパスはFWMと同じでなければなりません

手順6: Repository Creation Utility (RCU) を使用してBI Schemaを設定します。

  • パス C:\Oracle\Middleware\Oracle_Home\oracle_common\bin で、___rcu.bat___ファイルを管理者権限で実行します。

  • 以下の手順を順番に実行します。

画像 6.1: リポジトリの作成

画像 6.2: データベース接続の詳細

画像 6.3: コンポーネントの選択

画像 6.4: スキーマパスワード

  • 最後に、システムがBI Schemaを作成するように__Create__を押します。

手順7: OBIEEの環境変数を設定します。

  • コントロールパネル > システム > システムの詳細設定 > 詳細設定 > 環境変数 > 新しいシステム変数 の順に進みます。 画像 7.1: 環境変数

手順8: BIドメインの作成

  1. パス C:\Oracle\Middleware\Oracle_Home\bi\bin で、__config.cmd__ファイルを管理者権限で実行します。

画像 8.1: configファイルの実行

  1. ステップ1: 3つのコンポーネントすべてを選択します。EssbaseはOLAPサーバー、Business Intelligence Enterprise EditionはBI Analytics、Business Intelligence PublisherはBI Publisherです。

画像 8.2: コンポーネントの選択

  1. ステップ3: 下図のように新しいドメインを設定します。!! ドメインのパスワードは忘れないでください。後から回復するのは非常に困難です。 また、ドメインはデフォルトのため__bi__のままにします。

画像 8.3: ドメインアカウント

  1. ステップ4: データベース用のドメイン情報を更新します。

画像 8.4: 情報の更新

  1. ステップ8: プロセスが順調に進めば、下図のような結果になります。

画像 8.5: 設定成功

  1. すべてがDoneになったら、次のステップのためにOBIEEの情報ファイルを保存し、以下のURLにログインして開きます:
  • http://localhost:9500/console*
  • http://localhost:9500/em*
  • http://localhost:9502/xmlpserver*
  • http://localhost:9502/analytics*
  1. 発生する可能性のあるエラー
  • ステップ4でシステムがfail to logonと表示した場合は、ドメインのパスワードが正しいか再確認してください。

  • ステップ8でシステムが下図のようなエラーを表示した場合は、Windowsのライセンスがアクティブ化されているかどうか、またお使いのWindowsが「条件」セクションに記載されている内容と一致しているかを確認してください。

画像 8.6: ライセンスエラー

  • BI_HOME_PRODUCTが追加されていないエラー。__手順7__を再確認してください。
  • 更新エラー...

手順9: セットアップが完了したら、先ほど作成したBIドメインのパス $Oracle_Home\user_projects\domains\bi\servers\AdminServer\tmp_WL_user\adf.oracle.domain.webapp\i83uao にアクセスします。

  • ここにあるすべてのjarファイルを別のフォルダにコピーし、攻撃マシンに共有します(ラボ環境ではこのようにします。実際の攻撃では、攻撃マシンにもターゲットマシンと同じ環境をインストールしてソースコードを入手する必要があります)。

  • パス $Oracle_Home\coherence\lib にあるcoherence.jarライブラリもこのフォルダに追加します。

  • これはペイロードの成否を左右する重要なフォルダです。FMWやBIのバージョン、各マシンのインストール環境は通常異なるため、ペイロード送信中に例外やリスクが発生しないよう、バージョンを正確に一致させる必要があります。

手順10(リモートデバッグが必要な場合のみ実行します。繰り返しますが、実際の環境外でテストする場合は、被害者マシンを自由にセットアップできないため、攻撃者は自分のマシンでもターゲットマシンのセットアップを行い、リモートデバッグでエラーを確認する必要があります)

ツールをダウンロード