Référence des ports
Port 7001 (TCP) – Oracle WebLogic Server
Port d'écoute HTTP/T3 par défaut de l'administration et des applications Oracle WebLogic Server.
En bref
- Transport
- tcp
- Catégorie
- Registered
- Niveau de risque
- Critique
Activement exploité et à fort impact — gardez-le hors d'Internet.
État par défaut
Ouvert par défaut sur les installations WebLogic, servant la console d'administration et le protocole T3. Affecté de façon répétée par des failles critiques d'exécution de code à distance non authentifiées.
À quoi sert le port 7001 ?
Le port 7001 est le port d'écoute par défaut d'Oracle WebLogic Server, un serveur d'applications Java EE utilisé pour héberger des applications web d'entreprise. Il sert la console d'administration WebLogic, les applications déployées en HTTP et le protocole de remoting T3 que les clients Java utilisent pour dialoguer avec le serveur. On le rencontre surtout dans les grands environnements d'entreprise et la pile Oracle, plutôt que sur des machines personnelles.
Quand faut-il l'ouvrir ?
N'ouvrez ou ne redirigez le 7001 que si vous exécutez réellement WebLogic et que d'autres machines doivent accéder à sa console ou à ses applications. Dans la plupart des cas, il doit rester sur un réseau de gestion interne, un serveur web ou un répartiteur de charge prenant en charge le trafic public.
Est-ce risqué de l'ouvrir ?
WebLogic a un long historique de failles graves d'exécution de code à distance, donc un 7001 exposé représente un vrai risque ; gardez-le hors d'Internet, appliquez les correctifs rapidement et limitez-le aux réseaux de confiance. Consultez les notes de sécurité ci-dessous.
Comment vérifier si ce port est ouvert
ss -tulpn | grep :7001
nmap -p 7001 <target>netstat -ano | findstr :7001
Test-NetConnection <host> -Port 7001lsof -i :7001
nmap -p 7001 <target>Comment ouvrir ce port sur votre box/routeur
Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :
- Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
- Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
- Ajoutez une règle redirigeant le port externe 7001 vers l'IP locale de votre appareil, port interne 7001, protocole TCP.
- Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.
Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.
Autoriser ce port dans le pare-feu
sudo ufw allow 7001/tcpsudo firewall-cmd --permanent --add-port=7001/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 7001 -j ACCEPTNew-NetFirewallRule -DisplayName "Allow 7001" -Direction Inbound -Protocol TCP -LocalPort 7001 -Action AllowSécurité et risques
Attaques courantes
- RCE par désérialisation non authentifiée via T3/IIOP et la console
- Exploitation de CVE-2017-10271, CVE-2019-2725, CVE-2020-14882
- Scan de masse pour déployer des cryptomineurs et des webshells
- Brute-force de la console d'administration et contournement d'authentification
Durcissement
- Appliquer rapidement les Critical Patch Updates d'Oracle — WebLogic est une cible RCE fréquente
- Ne jamais exposer le 7001 à Internet ; restreindre aux réseaux de gestion de confiance
- Filtrer ou désactiver les protocoles T3/IIOP s'ils ne sont pas nécessaires
- Placer WebLogic derrière un WAF et bloquer l'accès aux URI connus comme vulnérables
- Exécuter avec des privilèges minimaux, des identifiants de console forts et une surveillance active
Comment bloquer ce port
sudo ufw deny 7001/tcpsudo firewall-cmd --permanent --remove-port=7001/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 7001 -j DROPNew-NetFirewallRule -DisplayName "Block 7001" -Direction Inbound -Protocol TCP -LocalPort 7001 -Action BlockCommande nmap
nmap -p7001 --script weblogic-t3-info,http-vuln-cve2017-10271 <target>Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.
Ports liés
Questions fréquentes
- Pourquoi Oracle WebLogic sur le port 7001 est-il si souvent attaqué ?
- WebLogic a connu une longue série de failles critiques de désérialisation non authentifiées — CVE-2017-10271, CVE-2019-2725, CVE-2020-14882 et plus — qui permettent l'exécution de code à distance. Les instances 7001 exposées sont scannées en masse et exploitées en quelques heures après leur divulgation.
- Quels protocoles le port 7001 expose-t-il ?
- Le 7001 sert la console d'administration et les applications WebLogic en HTTP, plus les protocoles de remoting T3 (et IIOP). La désérialisation T3 a été à l'origine de plusieurs RCE critiques, donc filtrez-la ou désactivez-la là où elle n'est pas nécessaire.