
Используйте shell для построения отладочной среды weblogic для CVE-2020-2551
Скрипт развёртывания этого проекта протестирован на версии 10.3.6; версия 12 не тестировалась.
kali+weblogic10.3.6+jdk6u25
Убедитесь, что объём памяти машины, на которой развёртывается
weblogic, составляет не менее1.5G, поскольку в параметрах скрипта указано-x1024m.
Перейдите в каталог соответствующей версии; подробности смотрите в соответствующем READEME.
Откройте http://ip:7001/console; при первом посещении выполняется процесс инициализации!
Имя пользователя и пароль по умолчанию:
weblogic/admin@123
Используйте проект marshalsec_docker, чтобы развернуть docker-версию marshalsec; можно также развернуть локальную версию.
payload по умолчанию в marshalsec_docker — это ExportObject.java; после успешной эксплуатации в каталоге /tmp будет создан пустой файл poc-cve-2020-2551.x.
Рекомендуется воспроизводить все действия на одной машине, чтобы избежать неудачного воспроизведения из-за сетевых проблем!
Используйте проект Y4er для создания пакета weblogic_CVE_2020_2551.jar — это отправитель payload. После отправки пакета этот jar гарантированно выдаст ошибки вида NamingServer — не обращайте на них внимания; важны сообщения об ошибках в журнале weblogic.
Если weblogic выдаёт эти две ошибки, скорее всего, всё прошло успешно:
Опущено.
Строго тестируйте только на версиях, указанных в документации. Скрипта очистки нет, поэтому настоятельно рекомендуется создать системный снапшот перед использованием!
Старайтесь выполнять все операции на одной машине и убедитесь, что используется один и тот же
jdk, чтобы избежать сетевых проблем и проблем с неподдерживаемой версиейjava.