
Use o shell para construir um ambiente de debug do weblogic para CVE-2020-2551
O script de construção deste projeto foi testado na versão 10.3.6; a versão 12 não foi testada.
kali+weblogic10.3.6+jdk6u25
Garanta que a máquina que implanta o
weblogictenha pelo menos1.5Gde memória, pois o script especifica o parâmetro-x1024m.
Entre no diretório da versão correspondente; consulte o READEME correspondente para obter detalhes.
Acesse http://ip:7001/console; na primeira visita, há um processo de inicialização!
Nome de usuário e senha padrão:
weblogic/admin@123
Use o projeto marshalsec_docker para montar a versão docker do marshalsec, ou você também pode preparar uma versão local.
O payload padrão do marshalsec_docker é ExportObject.java; após a exploração bem-sucedida, um arquivo vazio poc-cve-2020-2551.x será gerado no diretório /tmp.
Recomenda-se reproduzir todas as operações em uma única máquina para evitar falhas de reprodução causadas por problemas de rede!
Use o projeto de Y4er para gerar o pacote weblogic_CVE_2020_2551.jar, que é um payload sender. Depois que este jar envia o pacote, certamente ocorrerão erros como NamingServer; ignore-os, pois as mensagens de erro nos logs do weblogic são as mais importantes.
Se o weblogic reportar esses dois erros, é bem provável que tenha sido bem-sucedido:
Omitido.
Teste estritamente com as versões fornecidas na documentação. Não há script de limpeza; é altamente recomendável criar um snapshot do sistema antes do uso!
Sempre que possível, execute todas as operações em uma única máquina e garanta que o
jdkutilizado seja o mesmo, para evitar problemas de rede ou de versão dojavanão suportada.