Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-21445-for-12.2.1.3.0-Weblogic — 针对Oracle WebLogic ADF Faces(CVE-2022-21445,CVSS 9.8)的预认证远程代码执行利用。包含详细的环境搭建、载荷生成和远程调试说明,用于渗透测试。 | Kitploit
工具/GitHubGitHub/hienkiet/cve-2022-21445-for-12.2.1.3.0-weblogic
漏洞分析代码分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具Payload 开发
GitHubhienkiet/cve-2022-21445-for-12.2.1.3.0-weblogic

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →

CVE-2022-21445-for-12.2.1.3.0-Weblogic

针对Oracle WebLogic ADF Faces(CVE-2022-21445,CVSS 9.8)的预认证远程代码执行利用。包含详细的环境搭建、载荷生成和远程调试说明,用于渗透测试。

查看仓库
53552年前尚未审核
分享

概述

CVE-2022-21445(CVSS 评分 9.8),该漏洞是对不可信数据的反序列化,被确认存在于 ADF Faces 组件中,可被攻击者在无需身份验证(pre-authentication)的情况下远程利用,以执行 RCE。

该漏洞由 VNG Corporation 的网络安全专家 PeterJson 和 VNPT 的 Nguyen Jang 发现。Oracle 于 2021 年 10 月收到此报告,但花了长达 6 个月的时间,即到 2022 年 4 月才发布补丁。

本文中的漏洞利用主要针对 Oracle Business Intelligence 12.2.1.4.0 版本。

分析 - 复现漏洞

环境搭建

受害者/目标机器端

条件:安装 Windows 10+ Pro 或 Windows Home (x64) 并已激活许可证,或使用 Windows Server(优先使用 Oracle 的产品)

步骤 1:安装 Java,版本为 jdk 8u112 或更高(8Ux),下载链接:JDKv8U112

  • 添加 JAVA_HOME,路径指向 jdk 目录(不是 jre) 图 1.1:安装 Java

步骤 2:安装 Oracle Database 19c,下载链接:Oracle 19c

  1. 准备一个用于安装数据库的文件夹,创建如下路径,并将刚下载的数据库 zip 文件解压到此处 C:\app\oracle\product\19c\db_home1

  2. 以管理员权限运行 setup.application 文件 图 2.1:运行 DB 安装程序

  3. 按照 数据库安装指南 中的说明逐步执行

  4. 务必注意: 在步骤 8/17,记得勾选 Create as Container database,以创建一个可插拔数据库,供接下来的 Fusion Middleware 安装过程使用。 图 2.2:初始化 Pluggable Database

在步骤 9/17,选择字符集为 Unicode (AL32UTF8) 图 2.3:选择 Unicode

  1. 安装过程完成后,请在 Windows 的 Services 中仔细检查,确保如下图中 4 个主要服务处于 RUNNING 状态 图 2.4:安装成功

图 2.5:检查服务

  1. 按照以下步骤创建一个新的 Oracle 数据库账户:
  • 管理员终端 -> sqlplus / as sysdba
  • 创建 system 系统用户:alter user system identified by system_password account unlock;
  • 检查 system 用户是否存在:select username from dba_users;
  • 设置环境:alter session set “_oracle_script”=true;
  • 创建普通用户 hr:create user hr identified by user_password;
  • 授权:grant all privileges to hr;
  • 解锁账户 – 修改密码:alter user hr identified by hr_pass account unlock;
  • 创建新的系统账户:alter user sys identified by sys_pass account unlock;

步骤 3:安装 SQL Developer,no-jre 版本,下载链接:SQLDev-NoJRE 图 3.1:下载 SQL Developer

  • 以管理员权限运行 sqldeveloper.application 文件 图 3.2:启动 SQL Developer

  • 按下图设置新连接的各参数,注意修改 Username 和 Password(如上文示例为 hr)、Hostname(默认为 localhost)、Port(默认为 1521)、SID(即步骤 2 中安装的全局数据库名) 图 3.3:设置 SQL Developer 参数

  • 如果点击 Test 时提示 Success,则连接成功,点击 Connect

步骤 4:安装 Fusion Middleware Infrastructure (FMW) 12.2.1.3.0 版本,下载链接 FMW_ver_12.2.1.3.0 图 4.1:下载 FMW

  • 为 FMW 安装目录创建形如 C:\Oracle\Middleware\Oracle_Home 的路径
  • 按照指南依次执行各步骤:FMW 安装指南

步骤 5:安装 Oracle Business Intelligence (OBIEE) 12.2.1.4.0 版本,下载链接:OBIEE_ver_12.2.1.4.0

  • 以管理员权限运行 setup_bi_platform-12.2.1.4.0_win64.exe 文件 图 5.1:运行 OBIEE 安装文件

  • 按照 OBIEE 安装指南 逐步安装

  • 注意:BI 的路径必须与已安装 FMW 的路径一致,例如这里是 Oracle/Middleware/Oracle_Home 图 5.2:BI 的路径必须与 FMW 相同

步骤 6:使用 Repository Creation Utility (RCU) 工具设置 BI Schema

  • 在路径 C:\Oracle\Middleware\Oracle_Home\oracle_common\bin 下,以管理员权限运行 rcu.bat 文件

  • 依次执行以下步骤

图 6.1:创建 Repository

图 6.2:数据库连接详细信息

图 6.3:选择组件

图 6.4:Schema 密码

  • 最后,点击 Create 让系统创建 BI Schema

步骤 7:为 OBIEE 设置环境变量

  • 进入 控制面板 > 系统 > 高级系统设置 > 高级 > 环境变量 > 新建系统变量 图 7.1:环境变量

步骤 8:创建 BI Domain

  1. 在路径 C:\Oracle\Middleware\Oracle_Home\bi\bin 下,以管理员权限运行 config.cmd 文件

图 8.1:运行 config 文件

  1. 在步骤 1:选择全部 3 个组件,其中 Essbase 是 OLAP 服务器,Business Intelligence Enterprise Edition 是 BI Analytics,Business Intelligence Publisher 是 BI Publisher

图 8.2:选择组件

  1. 在步骤 3:按下图设置新的 domain,!!请记住 domain 的密码,因为之后很难找回。 并将 domain 设置为 bi,因为这是默认值。

图 8.3:domain 账户

  1. 在步骤 4:为数据库更新 domain 信息

图 8.4:更新信息

  1. 在步骤 8:如果过程顺利,将得到如下图的结果

图 8.5:配置成功

  1. 如果所有步骤均为 Done,则保存 OBIEE 的信息文件,供下一步使用,并登录打开以下 URL:
  • http://localhost:9500/console*
  • http://localhost:9500/em*
  • http://localhost:9502/xmlpserver*
  • http://localhost:9502/analytics*
  1. 一些可能出现的错误
  • 在步骤 4,如果系统提示 fail to logon,请重新检查 domain 密码是否正确

  • 在步骤 8,如果系统报错如下图,请检查你是否已激活 Windows 许可证,以及你的 Windows 是否符合前文“条件”部分的描述。

图 8.6:许可证错误

  • 错误:尚未添加 BI_HOME_PRODUCT,请查看 步骤 7
  • 更新错误 ...

步骤 9:设置完成后,访问刚创建的 BI domain,路径为 $Oracle_Home\user_projects\domains\bi\servers\AdminServer\tmp_WL_user\adf.oracle.domain.webapp\i83uao

  • 将这里所有的 jar 文件复制到一个单独的文件夹中,并共享到攻击机(在搭建实验环境时这样做;实际攻击时,攻击机上也需要像目标机一样安装,才能获取源码)

  • 同时将路径 $Oracle_Home\coherence\lib 下的 coherence.jar 库添加到该文件夹中。

  • 这是决定 payload 能否成功的重要目录,因为每个 FMW 或 BI 版本、以及每台机器的安装环境通常会有所不同,因此需要版本精确,以降低在传输 payload 时出现风险或异常(exception)的可能性。

步骤 10(仅当需要远程调试时执行;再次强调,如果在真实环境之外测试,由于无法随意设置受害者机器,因此攻击者需要在自己的机器上也完成目标机的设置,以便能够远程调试并检查错误)

  • 安装 mozilla,添加端口为 8181 的 Burp 代理

  • 在 BI 服务器端启用远程调试

    访问 localhost:9500/console

    在 Domain Structure -> 选择 bi -> Environment -> Servers

图 10.1:Domain Structure

将显示两个服务器,即 Weblogic 的 AdminServer 和 BI 的 bi_server1

图 10.2:显示的服务器列表

选择左上角的 Lock & Edit,勾选 bi_server1 以编辑配置。接着点击 Configuration -> Server start -> 向下滚动到底部,选择 Advance(如果有)-> 选择并输入 Arguments -> 输入调试参数:

-Xdebug -Xnoagent – Xrunjdwp:transport=dt_socket,address=5005,server=y,suspend=n

(如果之后出现无法重启的错误,可以尝试使用 0.0.0.0:5005 重启 bi_server1)

输入 weblogic 密码(之前在 Config BI Domain 部分设置的)-> Apply change & Restart

下载工具