Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-2551 — shell을 사용하여 CVE-2020-2551용 weblogic 디버그 환경 구축 | Kitploit
도구/GitHubGitHub/damingshidashi/cve-2020-2551
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubdamingshidashi/cve-2020-2551

CVE-2020-2551

shell을 사용하여 CVE-2020-2551용 weblogic 디버그 환경 구축

저장소 보기
16년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2020-2551

이 프로젝트의 설정 스크립트는 10.3.6 버전에서 테스트되었으며, 12 버전은 테스트되지 않았습니다.

환경

kali + weblogic 10.3.6 + jdk6u25

weblogic을 배포하는 머신의 메모리는 최소 1.5G 이상이어야 합니다. 스크립트에서 매개변수로 지정된 -x1024m 때문입니다.

사용 방법

weblogic 로컬 디버깅 환경 배포

해당 버전 디렉토리로 이동하여 해당 README를 참조하십시오.

로그인 시도

http://ip:7001/console에 접속하십시오. 처음 접속 시 초기화 과정이 있습니다!

기본 사용자명 및 비밀번호: weblogic/admin@123

payload 생성

프로젝트 marshalsec_docker를 사용하여 marshalsec의 docker 버전을 구축하거나 로컬 버전을 사용할 수 있습니다.

marshalsec_docker의 기본 payload는 ExportObject.java이며, 성공적으로 이용되면 /tmp 디렉토리에 poc-cve-2020-2551.x 빈 파일이 생성됩니다.

모든 작업은 한 대의 머신에서 재현하는 것이 좋습니다. 네트워크 문제로 인한 재현 실패를 방지하기 위함입니다!

payload sender

Y4er의 프로젝트를 사용하여 weblogic_CVE_2020_2551.jar 패키지를 생성합니다. 이것은 payload 전송기입니다. 이 jar가 전송된 후에 NamingServer 관련 오류가 발생할 것이며 무시하십시오. weblogic 로그의 오류 정보가 더 중요합니다.

weblogic에서 이 두 가지 오류가 발생하면 높은 확률로 성공한 것입니다:

디렉토리 소개

생략.

알려진 문제

  • 재시작 후 환경 변수가 손실되어 weblogic이 시작되지 않고 java를 찾을 수 없습니다. 직접 해결하십시오!
  • 기타 문제는 issue에 질문하거나 blog1 또는 blog2 댓글란에 질문하십시오.

주의사항

문서에 명시된 버전을 엄격히 준수하여 테스트하십시오. 정리 스크립트가 없으므로, 사용 전에 시스템 스냅샷을 반드시 생성하십시오!

모든 작업은 가능한 한 한 대의 머신에서 수행하고, 사용하는 jdk가 동일한지 확인하십시오. 네트워크 문제나 java 버전 호환성 문제를 방지하기 위함입니다.


프로젝트 참조

  • WeblogicEnvironment
  • CVE-2020-2551

취약점 분석 참고

  • WebLogic WLS 핵심 구성 요소 RCE 분석 (CVE-2020-2551) - 安全客, 보안 정보 플랫폼
  • Weblogic CVE-2020-2551 IIOP 프로토콜 역직렬화 RCE – Y4er의 블로그
  • WebLogic-CVE-2020-2551에 대한 논의
도구 다운로드