
shell을 사용하여 CVE-2020-2551용 weblogic 디버그 환경 구축
이 프로젝트의 설정 스크립트는 10.3.6 버전에서 테스트되었으며, 12 버전은 테스트되지 않았습니다.
kali + weblogic 10.3.6 + jdk6u25
weblogic을 배포하는 머신의 메모리는 최소1.5G이상이어야 합니다. 스크립트에서 매개변수로 지정된-x1024m때문입니다.
해당 버전 디렉토리로 이동하여 해당 README를 참조하십시오.
http://ip:7001/console에 접속하십시오. 처음 접속 시 초기화 과정이 있습니다!
기본 사용자명 및 비밀번호:
weblogic/admin@123
프로젝트 marshalsec_docker를 사용하여 marshalsec의 docker 버전을 구축하거나 로컬 버전을 사용할 수 있습니다.
marshalsec_docker의 기본 payload는 ExportObject.java이며, 성공적으로 이용되면 /tmp 디렉토리에 poc-cve-2020-2551.x 빈 파일이 생성됩니다.
모든 작업은 한 대의 머신에서 재현하는 것이 좋습니다. 네트워크 문제로 인한 재현 실패를 방지하기 위함입니다!
Y4er의 프로젝트를 사용하여 weblogic_CVE_2020_2551.jar 패키지를 생성합니다. 이것은 payload 전송기입니다. 이 jar가 전송된 후에 NamingServer 관련 오류가 발생할 것이며 무시하십시오. weblogic 로그의 오류 정보가 더 중요합니다.
weblogic에서 이 두 가지 오류가 발생하면 높은 확률로 성공한 것입니다:
생략.
문서에 명시된 버전을 엄격히 준수하여 테스트하십시오. 정리 스크립트가 없으므로, 사용 전에 시스템 스냅샷을 반드시 생성하십시오!
모든 작업은 가능한 한 한 대의 머신에서 수행하고, 사용하는
jdk가 동일한지 확인하십시오. 네트워크 문제나java버전 호환성 문제를 방지하기 위함입니다.