Vulnerability Description
# 漏洞名称:
weblogic反序列化远程命令执行漏洞(CVE-2021-2109)
# 漏洞详情:
Weblogic是美国Oracle公司出品的一个Application Server,确切的说是一个基于JAVAEE架构的中间件,Weblogic是用于开发、集成、部署和管理大型分布式Web应用、网络应用和数据库应用的JAVA应用服务器。该漏洞允许未经身份验证的攻击者通过IIOP、T3进行网络访问,通过构造恶意的反序列化对象并发送给weblogic服务器,可
以导致远程执行恶意代码。
# 已知受影响版本:
3.7.1.0、12.1.3.0.0、12.2.1.3.0、12.2.1.4.0、14.1.1.0.0
Vulnerability Environment Setup
# weblogic下载地址如下:
https://www.oracle.com/middleware/technologies/weblogic-server-downloads.html
# CentOS7安装和启动weblogic步骤参考链接如下:
https://www.jspxcms.com/knowledge/429.html
注意:需要替换centos自带的java,链接里有说,别忘了。
# 环境搭建好了如下图:

Vulnerability Reproduction
POC Development
Suricata Rule Development