WebLogic-CVE-2020-14882未授权RCE复现

WebLogic WLS-WSAT 反序列化 RCE(CVE-2020-14882):未授权代码执行、T3 协议利用、防御加固。

写在前面:合法学习边界

WebLogic 攻击只在授权测试环境进行。对非授权目标进行攻击可能触犯法律。

一、WebLogic RCE 利用链

WebLogic RCE 利用链
1
① 发现 → ② 确认版本 → ③ 开启 T3 → ④ 构造 payload → ⑤ 发送 EXP → ⑥ Shell

二、漏洞信息

1
2
3
4
CVE-2020-14882
影响:WebLogic 10.3.6 / 12.1.3 / 12.2.1
模块:WLS-WSAT(无需登录)
入口:/wls-wsat/CoordinatorPortType

三、利用步骤

1
2
3
确认版本 → 构造 JNDI 反序列化 payload
→ 发送至 /wls-wsat/CoordinatorPortType
→ 反弹 Shell

四、防御加固

1
2
3
升级到 WebLogic 12.2.1.4+
关闭 T3 协议
WAF 拦截 /wls-wsat/ 路径

五、小结

CVE-2020-14882 是 WebLogic 最危险的漏洞之一(无需登录即可 RCE)。防御核心是升级补丁 + 关闭 T3