原文:Weblogic CVE-2020-2555 反序列化及回顯實現

前言:作為weblogic中間件的CVE 分析筆記 CVE 介紹 年 月 日,Oracle發布了一系列的安全補丁,其中Oracle WebLogic Server產品有高危漏洞,漏洞編號CVE 。 成因: Weblogic 默認開啟 T 協議,攻擊者可利用T 協議進行反序列化漏洞實現遠程代碼執行。 CVE 主要源於在coherence.jar存在着用於gadget構造的類 反序列化構造類 ,並且利 ...

2021-12-01 15:06 0 1092 推薦指數:

查看詳情

CVE-2020-2555Weblogic Cohence反序列化RCE分析利用

在對Java Web應用程序進行研究時,不安全的反序列化漏洞已經成為了攻擊者或研究人員的常見目標了。這些漏洞將導致他人在目標設備上可靠地實現遠程代碼執行,而且這類漏洞通常很難修復。 2020年3月6日Weblogic公開了該漏洞,這是一個嚴重漏洞,CVSS評分為9.8,該漏洞 ...

Wed Sep 02 19:44:00 CST 2020 0 643
CVE-2020-2555 weblogic 反序列化gadget 復現

簡介 該反序列化的gadget存在與coherence包中。具體可以見分析 構造chain類似於common-collection的chain,可以照葫蘆畫瓢。 mvn 好像不能下載coherence包,很奇怪,直接下jar包就行。 反序列化的對象,通過t3發送給weblogic即可 ...

Wed Mar 18 20:10:00 CST 2020 0 1299
Weblogic xmldecoder反序列化中的命令與內存馬總結

首發先知社區:https://xz.aliyun.com/t/10323 雖說weblogic xmldecoder的洞是幾年前的,但是之前內外網場景下老是遇到,大多數情況是不出網、不方便寫webshell(weblogic負載均衡,輪詢)場景,需要解決的問題就是構造和內存馬的植入。所以想 ...

Tue Oct 12 05:50:00 CST 2021 0 429
CVE-2020-14644 weblogic iiop反序列化漏洞

360cert文章地址:https://cert.360.cn/report/detail?id=b747e983cd8f70a9eb315c2c7b38fe24 0x00 weblogic 受影響版本 Oracle WebLogic Server 12.2.1.3.0, 12.2.1.4.0 ...

Mon Aug 10 22:44:00 CST 2020 5 1680
Weblogic cve-2020-2551 IIOP 反序列化

1.漏洞簡介 2020年1月15日,Oracle發布了一系列的安全補丁,其中Oracle WebLogic Server產品有高危漏洞,漏洞編號CVE-2020-2551,CVSS評分9.8分,漏洞利用難度低,可基於IIOP協議執行遠程代碼。從Oracle 官方 ...

Mon Aug 10 19:31:00 CST 2020 0 500
Java安全之反序列化研究

Java安全之反序列化研究 0x00 前言 續上文反序列化與內存馬,繼續來看看反序列化的方式。上篇文中其實是利用中間件中存儲的Request 和Response對象來進行。但並不止這么一種方式。 0x01 方式 中間件 defineClass ...

Tue Jun 29 02:09:00 CST 2021 0 385
反序列化報錯、反彈shell

• 使用java.net.URLClassLoader類,遠程加載自定義類(放在自己服務器上的jar包),可以自定義方法執行。 • 在自定義類中,拋出異常,使其成功隨着Jboss報錯返回命令執行 ...

Sat Jan 05 04:27:00 CST 2019 0 994
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM