Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-2551 — Используйте shell для построения отладочной среды weblogic для CVE-2020-2551 | Kitploit
Инструменты/GitHubGitHub/damingshidashi/cve-2020-2551
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubdamingshidashi/cve-2020-2551

CVE-2020-2551

Используйте shell для построения отладочной среды weblogic для CVE-2020-2551

Репозиторий
16 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-2551

Скрипт развёртывания этого проекта протестирован на версии 10.3.6; версия 12 не тестировалась.

Окружение

kali+weblogic10.3.6+jdk6u25

Убедитесь, что объём памяти машины, на которой развёртывается weblogic, составляет не менее 1.5G, поскольку в параметрах скрипта указано -x1024m.

Использование

Развёртывание локальной отладочной среды weblogic

Перейдите в каталог соответствующей версии; подробности смотрите в соответствующем READEME.

Попытка входа

Откройте http://ip:7001/console; при первом посещении выполняется процесс инициализации!

Имя пользователя и пароль по умолчанию: weblogic/admin@123

Генерация payload

Используйте проект marshalsec_docker, чтобы развернуть docker-версию marshalsec; можно также развернуть локальную версию.

payload по умолчанию в marshalsec_docker — это ExportObject.java; после успешной эксплуатации в каталоге /tmp будет создан пустой файл poc-cve-2020-2551.x.

Рекомендуется воспроизводить все действия на одной машине, чтобы избежать неудачного воспроизведения из-за сетевых проблем!

Отправка payload

Используйте проект Y4er для создания пакета weblogic_CVE_2020_2551.jar — это отправитель payload. После отправки пакета этот jar гарантированно выдаст ошибки вида NamingServer — не обращайте на них внимания; важны сообщения об ошибках в журнале weblogic.

Если weblogic выдаёт эти две ошибки, скорее всего, всё прошло успешно:

Структура каталогов

Опущено.

Известные проблемы

  • После перезагрузки теряются переменные окружения, из-за чего weblogic не может запуститься, а java не находится; решайте это самостоятельно!
  • По другим вопросам пишите в issue или оставляйте комментарии к blog1 или blog2.

Меры предосторожности

Строго тестируйте только на версиях, указанных в документации. Скрипта очистки нет, поэтому настоятельно рекомендуется создать системный снапшот перед использованием!

Старайтесь выполнять все операции на одной машине и убедитесь, что используется один и тот же jdk, чтобы избежать сетевых проблем и проблем с неподдерживаемой версией java.


Используемые проекты

  • WeblogicEnvironment
  • CVE-2020-2551

Справочные материалы по анализу уязвимости

  • Анализ RCE в компоненте WLS WebLogic (CVE-2020-2551) — Anquanke, платформа новостей по безопасности
  • Weblogic CVE-2020-2551: десериализация по протоколу IIOP и RCE — блог Y4er
  • Разговор о WebLogic-CVE-2020-2551
Скачать инструмент