Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-2551 — Use o shell para construir um ambiente de debug do weblogic para CVE-2020-2551 | Kitploit
Ferramentas/GitHubGitHub/damingshidashi/cve-2020-2551
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubdamingshidashi/cve-2020-2551

CVE-2020-2551

Use o shell para construir um ambiente de debug do weblogic para CVE-2020-2551

Ver Repositório
1há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-2551

O script de construção deste projeto foi testado na versão 10.3.6; a versão 12 não foi testada.

Ambiente

kali+weblogic10.3.6+jdk6u25

Garanta que a máquina que implanta o weblogic tenha pelo menos 1.5G de memória, pois o script especifica o parâmetro -x1024m.

Como usar

Implantar o ambiente de depuração local do weblogic

Entre no diretório da versão correspondente; consulte o READEME correspondente para obter detalhes.

Tentar fazer login

Acesse http://ip:7001/console; na primeira visita, há um processo de inicialização!

Nome de usuário e senha padrão: weblogic/admin@123

payload generate

Use o projeto marshalsec_docker para montar a versão docker do marshalsec, ou você também pode preparar uma versão local.

O payload padrão do marshalsec_docker é ExportObject.java; após a exploração bem-sucedida, um arquivo vazio poc-cve-2020-2551.x será gerado no diretório /tmp.

Recomenda-se reproduzir todas as operações em uma única máquina para evitar falhas de reprodução causadas por problemas de rede!

payload sender

Use o projeto de Y4er para gerar o pacote weblogic_CVE_2020_2551.jar, que é um payload sender. Depois que este jar envia o pacote, certamente ocorrerão erros como NamingServer; ignore-os, pois as mensagens de erro nos logs do weblogic são as mais importantes.

Se o weblogic reportar esses dois erros, é bem provável que tenha sido bem-sucedido:

Visão geral do diretório

Omitido.

Problemas conhecidos

  • Após reiniciar, as variáveis de ambiente podem ser perdidas, fazendo com que o weblogic não consiga iniciar e o java não seja encontrado. Resolva isso por conta própria!
  • Para outros problemas, faça uma pergunta em issue ou na seção de comentários do blog1 ou do blog2.

Observações

Teste estritamente com as versões fornecidas na documentação. Não há script de limpeza; é altamente recomendável criar um snapshot do sistema antes do uso!

Sempre que possível, execute todas as operações em uma única máquina e garanta que o jdk utilizado seja o mesmo, para evitar problemas de rede ou de versão do java não suportada.


Referências do projeto

  • WeblogicEnvironment
  • CVE-2020-2551

Referências de análise da vulnerabilidade

  • Análise de RCE do componente principal WLS do WebLogic (CVE-2020-2551) - Anquanke, plataforma de informações de segurança
  • Weblogic CVE-2020-2551 RCE por desserialização do protocolo IIOP – Blog do Y4er
  • Discutindo WebLogic-CVE-2020-2551
Baixar ferramenta