Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Weblogic — WebLogic vulnerability exploration from beginner to expert. | Kitploit
Инструменты/GitHubGitHub/gobysec/weblogic
Vulnerability AnalysisWeb Application ExploitationWeb SecurityPenetration TestingPapers & ResearchLearning & EducationCurated Resources
GitHubgobysec/weblogic

Weblogic

WebLogic vulnerability exploration from beginner to expert.

Репозиторий
151203 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Английский| Китайский

Тема исследования уязвимостей WebLogic

Методика исследования уязвимости Weblogic CVE-2023-21931: эксплуатация после десериализации

Аннотация: В последние годы были обнаружены уязвимости десериализации Weblogic, и основное внимание уделялось точке запуска десериализации. Однако существует множество точек, связанных с десериализацией, которые невозможно эксплуатировать в реальном времени, и их легко упустить из виду при обычном исследовании уязвимостей. В индустрии ведутся дальнейшие обсуждения уязвимостей категории «пост-десериализация», когда, казалось бы, неэксплуатируемые уязвимости на самом деле могут быть использованы с помощью последующих техник. Например, если уязвимость не срабатывает после выполнения операции bind() или rebind(), можно попробовать другие методы, такие как lookup() или lookupLink(), чтобы вызвать уязвимость.

CVE-2023-21931

Искусство межъязыкового взаимодействия: уязвимость сериализации Weblogic и протокол IIOP

Аннотация: Уязвимость сериализации Weblogic в основном зависит от протоколов T3 и IIOP, которые имеют множество проблем во взаимодействии при передаче данных, таких как кросс-языковые и сетевые передачи, что может доставлять массу неудобств при обнаружении и эксплуатации уязвимости. Согласно философии WhiteHat Labs, обнаружение и эксплуатация уязвимостей — это творческая работа, которая должна быть реализована наиболее кратким и эффективным способом для обеспечения кроссплатформенности и практичности уязвимости. Поэтому мы реализовали решение для межъязыковой коммуникации по протоколу IIOP, чтобы решить проблему уязвимости сериализации.

Анализ и обобщение уязвимостей компонента Coherence в WebLogic

Аннотация: В этой статье рассматриваются следующие уязвимости: CVE-2021-2135, CVE-2021-2394, CVE-2020-2555, CVE-2020-2883, CVE-2020-14645, CVE-2020-14825, CVE-2020-14841, CVE-2020-14756. В последние годы часто сообщалось об уязвимостях десериализации в компоненте Coherence сервера WebLogic. Однако не существует открытого обобщения исторических уязвимостей десериализации в компоненте Coherence WebLogic, что затрудняет изучение и понимание уязвимостей десериализации в компоненте Coherence WebLogic. Поэтому в этой статье представлены обобщение и анализ исторических уязвимостей десериализации в компоненте Coherence WebLogic.

Анализ уязвимости десериализации Weblogic CVE-2021-2394

Аннотация: 21 июля 2021 года Oracle выпустила серию обновлений безопасности, затрагивающих 342 уязвимости в своих продуктах, включая Weblogic Server, Database Server, Java SE, MySQL и другие. Среди них есть уязвимость высокого риска в продукте Oracle WebLogic Server с номером CVE-2021-2394 и оценкой CVSS 9.8. Она затрагивает несколько версий WebLogic и может быть удалённо эксплуатирована с низкой сложностью с использованием протоколов T3 и IIOP.

Анализ уязвимости удалённого выполнения команд в Weblogic (CVE-2020-14645)

Аннотация: Недавно раскрытая уязвимость удалённого выполнения кода (RCE) через десериализацию CVE-2020-14645 в Weblogic является обходом патча CVE-2020-2883. CVE-2020-2883 по сути вызывал произвольные методы через ReflectionExtractor, который затем выполнял произвольные команды с использованием метода exec объекта Runtime. Патч внёс ReflectionExtractor в чёрный список, поэтому новая цепочка эксплуатации может быть построена с помощью UniversalExtractor. UniversalExtractor может произвольно вызывать методы get и is, что приводит к эксплуатации удалённой динамической загрузки классов JDNI. UniversalExtractor уникален для версии Weblogic 12.2.1.4.0, и в этой статье он анализируется на основе этой версии.

Анализ уязвимости удалённого выполнения команд в Weblogic (CVE-2020-14644)

Аннотация: 15 июля 2020 года Oracle выпустила большое количество исправлений безопасности, среди которых уязвимость CVE-2020-14644 получила оценку серьёзности 9.8, затрагивая версии 12.2.1.3.0, 12.2.1.4.0 и 14.1.1.0.0. Эта статья основана на общедоступном proof-of-concept (POC) коде из интернета для воспроизведения и анализа. В итоге мы добились неограниченного использования defineClass и создания экземпляра, что привело к удалённому выполнению кода (RCE).



[Официальный URL Goby](https://gobies.org/)

Если у вас возникла проблема функционального характера, вы можете сообщить о ней на GitHub или в одной из групп для обсуждения ниже:

  1. GitHub issue: https://github.com/gobysec/Goby/issues
  2. Группа в Telegram: http://t.me/gobies (Преимущество сообщества: будьте в курсе последней информации о возможностях Goby, событиях и других анонсах в режиме реального времени.)
  3. Канал в Telegram: https://t.me/joinchat/ENkApMqOonRhZjFl
  4. Twitter:https://twitter.com/GobySec
Скачать инструмент