Sploitus

Exploit for Weblogic-CVE-2020-2551-To-Internet

kitploit · 2026-08-25

Exploit Code

MARKDOWN37 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DIDO1960-WEBLOGIC-CVE-2020-2551-TO-INTERNET
# Weblogic-CVE-2020-2551-To-Internet

### CVE-2020-2551 POCをインターネットで使用する

  * POCのテスト(外部ネットワークで使用可能)

python CVE-2020-2551.py [HOST] [IP]

  * codebaseを変更してリモートローディングを試みる(失敗)

python CVE-2020-TEST.py [HOST] [IP]




# Weblogic CVE-2020-2551 脆弱性と外部ネットワークPOCの構築についての考察

(初出は安全客、原文リンク)

### 0x00 基本概念

この脆弱性を学ぶには、CORBAやRMIなどの前提知識が必要です。

簡単にまとめると:

CORBAはOMGが策定した分散アプリケーション向けの技術標準であり、IDLを使用して言語間サポートを実現し、クライアントとサーバー間はIIOPプロトコルで通信します。

RMIはもう一つの分散アプリケーション技術であり、JavaではJNDIを使用して簡単に利用でき、クライアントとサーバーはJRMPプロトコルで通信します。ただし、weblogicではRMIはT3プロトコルを使用しており、これに関しては以前にも多くの脆弱性が報告されています。

RMI-IIOPはRMIとCORBAのそれぞれの利点を組み合わせ、IIOPプロトコルを介してRMIアプリケーションを展開します。

公式ドキュメントにも次のように記載されています:

RMIサーバーオブジェクトはIIOPプロトコルを使用でき、任意の言語で書かれたCORBAクライアントオブジェクトと通信できます。

### 0x01 RMI-IIOP