
WebLogic vulnerability exploration from beginner to expert.
Аннотация: В последние годы были обнаружены уязвимости десериализации Weblogic, и основное внимание уделялось точке запуска десериализации. Однако существует множество точек, связанных с десериализацией, которые невозможно эксплуатировать в реальном времени, и их легко упустить из виду при обычном исследовании уязвимостей. В индустрии ведутся дальнейшие обсуждения уязвимостей категории «пост-десериализация», когда, казалось бы, неэксплуатируемые уязвимости на самом деле могут быть использованы с помощью последующих техник. Например, если уязвимость не срабатывает после выполнения операции bind() или rebind(), можно попробовать другие методы, такие как lookup() или lookupLink(), чтобы вызвать уязвимость.
Аннотация: Уязвимость сериализации Weblogic в основном зависит от протоколов T3 и IIOP, которые имеют множество проблем во взаимодействии при передаче данных, таких как кросс-языковые и сетевые передачи, что может доставлять массу неудобств при обнаружении и эксплуатации уязвимости. Согласно философии WhiteHat Labs, обнаружение и эксплуатация уязвимостей — это творческая работа, которая должна быть реализована наиболее кратким и эффективным способом для обеспечения кроссплатформенности и практичности уязвимости. Поэтому мы реализовали решение для межъязыковой коммуникации по протоколу IIOP, чтобы решить проблему уязвимости сериализации.
Аннотация: В этой статье рассматриваются следующие уязвимости: CVE-2021-2135, CVE-2021-2394, CVE-2020-2555, CVE-2020-2883, CVE-2020-14645, CVE-2020-14825, CVE-2020-14841, CVE-2020-14756. В последние годы часто сообщалось об уязвимостях десериализации в компоненте Coherence сервера WebLogic. Однако не существует открытого обобщения исторических уязвимостей десериализации в компоненте Coherence WebLogic, что затрудняет изучение и понимание уязвимостей десериализации в компоненте Coherence WebLogic. Поэтому в этой статье представлены обобщение и анализ исторических уязвимостей десериализации в компоненте Coherence WebLogic.
Аннотация: 21 июля 2021 года Oracle выпустила серию обновлений безопасности, затрагивающих 342 уязвимости в своих продуктах, включая Weblogic Server, Database Server, Java SE, MySQL и другие. Среди них есть уязвимость высокого риска в продукте Oracle WebLogic Server с номером CVE-2021-2394 и оценкой CVSS 9.8. Она затрагивает несколько версий WebLogic и может быть удалённо эксплуатирована с низкой сложностью с использованием протоколов T3 и IIOP.
Аннотация: Недавно раскрытая уязвимость удалённого выполнения кода (RCE) через десериализацию CVE-2020-14645 в Weblogic является обходом патча CVE-2020-2883. CVE-2020-2883 по сути вызывал произвольные методы через ReflectionExtractor, который затем выполнял произвольные команды с использованием метода exec объекта Runtime. Патч внёс ReflectionExtractor в чёрный список, поэтому новая цепочка эксплуатации может быть построена с помощью UniversalExtractor. UniversalExtractor может произвольно вызывать методы get и is, что приводит к эксплуатации удалённой динамической загрузки классов JDNI. UniversalExtractor уникален для версии Weblogic 12.2.1.4.0, и в этой статье он анализируется на основе этой версии.
Аннотация: 15 июля 2020 года Oracle выпустила большое количество исправлений безопасности, среди которых уязвимость CVE-2020-14644 получила оценку серьёзности 9.8, затрагивая версии 12.2.1.3.0, 12.2.1.4.0 и 14.1.1.0.0. Эта статья основана на общедоступном proof-of-concept (POC) коде из интернета для воспроизведения и анализа. В итоге мы добились неограниченного использования defineClass и создания экземпляра, что привело к удалённому выполнению кода (RCE).
Если у вас возникла проблема функционального характера, вы можете сообщить о ней на GitHub или в одной из групп для обсуждения ниже: