原文:Weblogic CVE-2020-2555 反序列化及回显实现

前言:作为weblogic中间件的CVE 分析笔记 CVE 介绍 年 月 日,Oracle发布了一系列的安全补丁,其中Oracle WebLogic Server产品有高危漏洞,漏洞编号CVE 。 成因: Weblogic 默认开启 T 协议,攻击者可利用T 协议进行反序列化漏洞实现远程代码执行。 CVE 主要源于在coherence.jar存在着用于gadget构造的类 反序列化构造类 ,并且利 ...

2021-12-01 15:06 0 1092 推荐指数:

查看详情

CVE-2020-2555Weblogic Cohence反序列化RCE分析利用

在对Java Web应用程序进行研究时,不安全的反序列化漏洞已经成为了攻击者或研究人员的常见目标了。这些漏洞将导致他人在目标设备上可靠地实现远程代码执行,而且这类漏洞通常很难修复。 2020年3月6日Weblogic公开了该漏洞,这是一个严重漏洞,CVSS评分为9.8,该漏洞 ...

Wed Sep 02 19:44:00 CST 2020 0 643
CVE-2020-2555 weblogic 反序列化gadget 复现

简介 该反序列化的gadget存在与coherence包中。具体可以见分析 构造chain类似于common-collection的chain,可以照葫芦画瓢。 mvn 好像不能下载coherence包,很奇怪,直接下jar包就行。 反序列化的对象,通过t3发送给weblogic即可 ...

Wed Mar 18 20:10:00 CST 2020 0 1299
Weblogic xmldecoder反序列化中的命令与内存马总结

首发先知社区:https://xz.aliyun.com/t/10323 虽说weblogic xmldecoder的洞是几年前的,但是之前内外网场景下老是遇到,大多数情况是不出网、不方便写webshell(weblogic负载均衡,轮询)场景,需要解决的问题就是构造和内存马的植入。所以想 ...

Tue Oct 12 05:50:00 CST 2021 0 429
CVE-2020-14644 weblogic iiop反序列化漏洞

360cert文章地址:https://cert.360.cn/report/detail?id=b747e983cd8f70a9eb315c2c7b38fe24 0x00 weblogic 受影响版本 Oracle WebLogic Server 12.2.1.3.0, 12.2.1.4.0 ...

Mon Aug 10 22:44:00 CST 2020 5 1680
Weblogic cve-2020-2551 IIOP 反序列化

1.漏洞简介 2020年1月15日,Oracle发布了一系列的安全补丁,其中Oracle WebLogic Server产品有高危漏洞,漏洞编号CVE-2020-2551,CVSS评分9.8分,漏洞利用难度低,可基于IIOP协议执行远程代码。从Oracle 官方 ...

Mon Aug 10 19:31:00 CST 2020 0 500
Java安全之反序列化研究

Java安全之反序列化研究 0x00 前言 续上文反序列化与内存马,继续来看看反序列化的方式。上篇文中其实是利用中间件中存储的Request 和Response对象来进行。但并不止这么一种方式。 0x01 方式 中间件 defineClass ...

Tue Jun 29 02:09:00 CST 2021 0 385
反序列化报错、反弹shell

• 使用java.net.URLClassLoader类,远程加载自定义类(放在自己服务器上的jar包),可以自定义方法执行。 • 在自定义类中,抛出异常,使其成功随着Jboss报错返回命令执行 ...

Sat Jan 05 04:27:00 CST 2019 0 994
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM