Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Weblogic — WebLogic 취약점 탐구: 초보자부터 전문가까지. | Kitploit
도구/GitHubGitHub/gobysec/weblogic
Vulnerability AnalysisWeb Application ExploitationWeb SecurityPenetration TestingPapers & ResearchLearning & EducationCurated Resources
GitHubgobysec/weblogic

Weblogic

WebLogic 취약점 탐구: 초보자부터 전문가까지.

저장소 보기
151203년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

영어| 중국어

WebLogic 취약점 연구 주제

Weblogic CVE-2023-21931 취약점 탐구 기법: 사후 역직렬화 익스플로잇

요약:최근 몇 년 동안 Weblogic 역직렬화 취약점이 발견되면서 역직렬화의 트리거 지점에 초점이 맞춰져 왔습니다. 그러나 역직렬화와 관련되어 있으면서도 실시간으로 익스플로잇할 수 없는 지점이 많으며, 이는 일반적인 취약점 연구 과정에서 쉽게 간과됩니다. 업계에서는 "사후 역직렬화" 취약점에 대한 논의가 더욱 진행되어 왔습니다. 겉보기에는 악용할 수 없어 보이는 취약점이라도 후속 기법을 통해 실제로 악용될 수 있습니다. 예를 들어, bind() 또는 rebind() 작업을 수행한 후 취약점이 트리거되지 않으면 lookup() 또는 lookupLink()와 같은 다른 메서드를 시도하여 취약점을 트리거할 수 있습니다. 이러한 접근 방식을 통해 우리는 두 가지 Weblogic 사후 역직렬화 취약점(CVE-2023-21931, CVE-2023-21839)을 발견했으며, Oracle이 공식적으로 확인했습니다. 이 글에서는 이 두 가지 Weblogic 취약점을 예로 들어 사후 역직렬화 취약점을 악용하는 사고 과정을 공유하고자 합니다. 앞으로도 유사한 취약점이 점차 많이 발견될 것이라고 생각하며, 이 글이 연구자들에게 약간의 영감을 제공할 수 있기를 바랍니다.

CVE-2023-21931

크로스 랭귀지의 예술: Weblogic 직렬화 취약점과 IIOP 프로토콜

요약:Weblogic 직렬화 취약점은 주로 T3 및 IIOP 프로토콜에 의존하며, 이 프로토콜들은 크로스 랭귀지 및 네트워크 전송과 같은 통신 상호작용에 많은 문제가 있어 취약점 탐지 및 익스플로잇에 많은 불편을 초래할 수 있습니다. WhiteHat Labs의 철학에 따르면 취약점 탐지와 익스플로잇은 창의적인 작업이며, 취약점의 크로스 플랫폼성과 실용성을 보장하기 위해 가장 간결하고 효율적인 방식으로 구현되어야 합니다. 따라서 우리는 직렬화 취약점 문제를 해결하기 위해 크로스 랭귀지 IIOP 프로토콜 통신 솔루션을 구현했습니다.

WebLogic Coherence 컴포넌트 취약점 분석 및 요약

요약:이 글은 다음 취약점들을 다룹니다: CVE-2021-2135, CVE-2021-2394, CVE-2020-2555, CVE-2020-2883, CVE-2020-14645, CVE-2020-14825, CVE-2020-14841, CVE-2020-14756. 최근 몇 년 동안 WebLogic Coherence 컴포넌트의 역직렬화 취약점이 자주 보고되었습니다. 그러나 WebLogic Coherence 컴포넌트의 과거 역직렬화 취약점에 대한 공개된 요약이 없어, WebLogic Coherence 컴포넌트의 역직렬화 취약점을 학습하거나 이해하려는 사람들에게 어려움이 있습니다. 따라서 이 글은 WebLogic Coherence 컴포넌트의 과거 역직렬화 취약점에 대한 요약과 분석을 제공합니다.

Weblogic CVE-2021-2394 역직렬화 취약점 분석

요약:2021년 7월 21일, Oracle은 Weblogic Server, Database Server, Java SE, MySQL 등을 포함한 자사 제품의 342개 취약점과 관련된 일련의 보안 업데이트를 발표했습니다. 그중 Oracle WebLogic Server 제품에는 취약점 번호 CVE-2021-2394, CVSS 점수 9.8의 고위험 취약점이 있습니다. 이 취약점은 여러 WebLogic 버전에 영향을 미치며, T3 및 IIOP 프로토콜을 사용하여 낮은 난이도로 원격 악용이 가능합니다.

Weblogic 원격 명령 실행 취약점 분석 (CVE-2020-14645)

요약:최근 공개된 Weblogic의 역직렬화 RCE 취약점 CVE-2020-14645는 CVE-2020-2883 패치의 우회입니다. CVE-2020-2883은 본질적으로 ReflectionExtractor를 통해 임의의 메서드를 호출한 다음 Runtime 객체의 exec 메서드를 사용하여 임의의 명령을 실행했습니다. 해당 패치는 ReflectionExtractor를 블랙리스트에 추가했기 때문에 UniversalExtractor를 사용하여 새로운 익스플로잇 체인을 구성할 수 있었습니다. UniversalExtractor는 get 및 is 메서드를 임의로 호출할 수 있으며, 이로 인해 JDNI 원격 동적 클래스 로딩을 악용할 수 있습니다. UniversalExtractor는 Weblogic 12.2.1.4.0 버전에만 존재하며, 이 글은 해당 버전을 기준으로 분석합니다.

Weblogic 원격 명령 실행 취약점 분석 (CVE-2020-14644)

요약:2020년 7월 15일, Oracle은 대량의 보안 패치를 발표했으며, 그중 CVE-2020-14644 취약점은 심각도 9.8로 평가되어 12.2.1.3.0, 12.2.1.4.0 및 14.1.1.0.0 버전에 영향을 미칩니다. 이 글은 인터넷에서 공개적으로 이용 가능한 개념 증명(POC) 코드를 기반으로 재현 및 분석합니다. 최종적으로 우리는 제한 없는 defineClass + 인스턴스화를 달성하여 원격 코드 실행(RCE)으로 이어졌습니다.



[Goby 공식 URL](https://gobies.org/)

기능 관련 문제가 있는 경우 GitHub 또는 아래 토론 그룹에 이슈를 등록할 수 있습니다:

  1. GitHub 이슈: https://github.com/gobysec/Goby/issues
  2. Telegram 그룹: http://t.me/gobies (커뮤니티 장점: Goby 기능, 이벤트 및 기타 공지사항에 대한 최신 정보를 실시간으로 확인할 수 있습니다.)
  3. Telegram 채널: https://t.me/joinchat/ENkApMqOonRhZjFl
  4. Twitter:https://twitter.com/GobySec
도구 다운로드