
Use o shell para construir um ambiente de debug do weblogic para CVE-2020-2551
O script de construção deste projeto foi testado na versão 10.3.6; a versão 12 não foi testada.
kali+weblogic10.3.6+jdk6u25
Garanta que a máquina que implanta o
weblogictenha pelo menos1.5Gde memória, pois o script especifica o parâmetro-x1024m.
Entre no diretório da versão correspondente; consulte o READEME correspondente para obter detalhes.
Acesse http://ip:7001/console; na primeira visita, há um processo de inicialização!
Nome de usuário e senha padrão:
weblogic/admin@123
Use o projeto marshalsec_docker para montar a versão docker do marshalsec, ou você também pode preparar uma versão local.
O payload padrão do marshalsec_docker é ExportObject.java; após a exploração bem-sucedida, um arquivo vazio poc-cve-2020-2551.x será gerado no diretório /tmp.
Recomenda-se reproduzir todas as operações em uma única máquina para evitar falhas de reprodução causadas por problemas de rede!
Use o projeto de Y4er para gerar o pacote weblogic_CVE_2020_2551.jar, que é um payload sender. Depois que este jar envia o pacote, certamente ocorrerão erros como NamingServer; ignore-os, pois as mensagens de erro nos logs do weblogic são as mais importantes.
Se o weblogic reportar esses dois erros, é bem provável que tenha sido bem-sucedido:
Omitido.
weblogic não consiga iniciar e o java não seja encontrado. Resolva isso por conta própria!issue ou na seção de comentários do blog1 ou do blog2.Teste estritamente com as versões fornecidas na documentação. Não há script de limpeza; é altamente recomendável criar um snapshot do sistema antes do uso!
Sempre que possível, execute todas as operações em uma única máquina e garanta que o
jdkutilizado seja o mesmo, para evitar problemas de rede ou de versão dojavanão suportada.