-
Notifications
You must be signed in to change notification settings - Fork 1.1k
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
cve-2020-2555 cve-2020-2883 适配多个weblogic版本 #5
Comments
我观察以下
Chen Yi <notifications@github.com> 于2020年6月1日周一 下午6:25写道:
… 脚本仅适配了12.1.3.0版本的weblogic,对12.2.1.3和12.2.1.4版本无效。
使用 Y4er 的 java 版exp(https://github.com/Y4er/CVE-2020-2883),替换
coherence.jar 为对应版本后可在上述三个版本中复现成功。
希望作者可以适配一下其它两个版本,如果能够根据版本自动选择对应的反序列化数据就更好了(Y4er的exp可以显示目标weblogic版本)
—
You are receiving this because you are subscribed to this thread.
Reply to this email directly, view it on GitHub
<#5>, or unsubscribe
<https://github.com/notifications/unsubscribe-auth/AH3EUITO4DPUXHLMNWF4WDTRUN6ZXANCNFSM4NPWK2VQ>
.
|
解决这个问题很简单,在发包之前先获取 weblogic 版本,然后根据不同的版本加载不同方案的 payload 就可以了。 |
dalao来了嘤嘤嘤,给dalao递茶ing~ |
之前写的 CVE-2020-2551 的方案可进行参考使用
|
脚本仅适配了特定版本的weblogic,比如cve-2020-2883_cmd.py仅适配了12.1.3.0版本的weblogic,对12.2.1.3和12.2.1.4版本无效。
使用 Y4er 的 java 版exp(https://github.com/Y4er/CVE-2020-2883),替换 coherence.jar 为对应版本后可在上述三个版本中复现成功。
希望作者可以适配一下其它两个版本,如果能够根据版本自动选择对应的反序列化数据就更好了(Y4er的exp可以显示目标weblogic版本)
The text was updated successfully, but these errors were encountered: